Palo Alto Networks ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical ใน Expedition
-
Cyber Security Agency of Singapore (CSA) ได้เปิดเผยข้อมูลที่มีการเผยแพร่กรณี Palo Alto Networks ได้ออกการอัปเดตด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับ Critical (CVE-2024-5910) ในอุปกรณ์ข้อมูลของ Expedition
การใช้ประโยชน์จากช่องโหว่ที่มีความสำเร็จอาจทำให้ผู้โจมตีที่มีสิทธิ์เข้าถึงเครือข่ายไปยัง Expedition สามารถเข้าควบคุมบัญชีผู้ดูแลระบบได้เนื่องจากไม่มีการตรวจสอบสิทธิ์สำหรับฟังก์ชันที่สำคัญในเครื่องมือที่มีช่องโหว่นี้ ซึ่งช่องโหว่ดังกล่าวมีผลต่อ Palo Alto Networks Expedition เวอร์ชันก่อน 1.2.92
ผู้ใช้งานและผู้ดูแลผลิตภัณฑ์รุ่นที่ได้รับผลกระทบควรอัปเดตให้เป็นเวอร์ชันล่าสุด
อ้างอิง
https://www.csa.gov.sg/alerts-advisories/alerts/2024/al-2024-085