Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Palo Alto lanza parche para el defecto DoS de PAN-OS: actualice de inmediato
  • Tecnología

Palo Alto lanza parche para el defecto DoS de PAN-OS: actualice de inmediato

teknomers 27 de Aralık de 2024 (Last updated: 27 de Aralık de 2024) 3 minutes read
Palo Alto lanza parche para el defecto DoS de PAN-OS:


27 de diciembre de 2024Ravie LakshmananSeguridad/vulnerabilidad del cortafuegos

Palo Alto Networks ha revelado una vulnerabilidad de alta gravedad que afecta al software PAN-OS y que podría provocar una condición de denegación de servicio (DoS) en dispositivos susceptibles.

La falla, rastreada como CVE-2024-3393 (puntuación CVSS: 8,7), afecta a las versiones PAN-OS 10.X y 11.X, así como a Prisma Access que ejecuta versiones PAN-OS. Se ha solucionado en PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 y todas las versiones posteriores de PAN-OS.

“Una vulnerabilidad de denegación de servicio en la función de seguridad DNS del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado envíe un paquete malicioso a través del plano de datos del firewall que reinicia el firewall”, dijo la compañía. dicho en un aviso del viernes.

“Los intentos repetidos de activar esta condición harán que el firewall entre en modo de mantenimiento”.

Ciberseguridad

Palo Alto Networks dijo que descubrió la falla en el uso de producción y que está consciente de que los clientes “experimentan esta denegación de servicio (DoS) cuando su firewall bloquea paquetes DNS maliciosos que desencadenan este problema”.

Por el momento se desconoce el alcance de la actividad. The Hacker News se comunicó con Palo Alto Networks para obtener más comentarios y actualizaremos la historia si recibimos una respuesta.

Vale la pena señalar que los firewalls que tienen habilitado el registro de seguridad DNS se ven afectados por CVE-2024-3393. La gravedad de la falla también cae a una puntuación CVSS de 7,1 cuando el acceso solo se proporciona a usuarios finales autenticados a través de Prisma Access.

Las correcciones también se han extendido a otras versiones de mantenimiento comúnmente implementadas:

  • PAN-OS 11.1 (11.1.2-h16, 11.1.3-h13, 11.1.4-h7 y 11.1.5)
  • PAN-OS 10.2 (10.2.8-h19, 10.2.9-h19, 10.2.10-h12, 10.2.11-h10, 10.2.12-h4, 10.2.13-h2 y 10.2.14)
  • PAN-OS 10.1 (10.1.14-h8 y 10.1.15)
  • PAN-OS 10.2.9-h19 y 10.2.10-h12 (solo aplicable a Prisma Access)
  • PAN-OS 11.0 (sin solución debido a que alcanzó el estado de fin de vida útil el 17 de noviembre de 2024)
Ciberseguridad

Como soluciones alternativas y mitigaciones para firewalls no administrados o aquellos administrados por Panorama, los clientes tienen la opción de configurar la gravedad del registro en “ninguno” para todas las categorías de seguridad DNS configuradas para cada Perfil antispyware navegando a Objetos > Perfiles de seguridad > Anti-spyware > (seleccione un perfil) > Políticas DNS > Seguridad DNS.

Para los firewalls administrados por Strata Cloud Manager (SCM), los usuarios pueden seguir los pasos anteriores para deshabilitar el registro de seguridad DNS directamente en cada dispositivo o en todos ellos abriendo un caso de soporte. Para los inquilinos de Prisma Access administrados por SCM, se recomienda abrir un caso de soporte para desactivar el registro hasta que se lleve a cabo una actualización.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Palabras directas sobre el comportamiento de Cristiano Ronaldo: “Lo odio aún más”
Next: Aladdin, el live action del clásico de Disney con Will Smith en Rai 1

Related Stories

Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026
Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Dossier médico de la princesa Kate: un empleado de una clínica de Londres sancionado por intentar vender información confidencial

teknomers 18 de Haziran de 2026
  • Deporte

Inglaterra vs India: Charlie Dean excluida del equipo para el histórico Test de Lord’s

teknomers 18 de Haziran de 2026
  • General

‘No intercambié dignidad por ninguna amenaza’: Pezeshkian califica el MOU entre EE. UU. e Irán como un ‘documento histórico’ de un ‘Irán poderoso’

teknomers 18 de Haziran de 2026
  • General

A la búsqueda de la impresora: detrás de escena de la firma del acuerdo entre Estados Unidos e Irán

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.