Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre la explotación activa de la vulnerabilidad PAN-OS de Palo Alto Networks
  • Tecnología

CISA advierte sobre la explotación activa de la vulnerabilidad PAN-OS de Palo Alto Networks

teknomers 23 de Ağustos de 2022 (Last updated: 23 de Ağustos de 2022) 2 minutes read
CISA advierte sobre la explotación activa de la vulnerabilidad PAN-OS


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes adicional una falla de seguridad que afecta a Palo Alto Networks PAN-OS a su Catálogo de vulnerabilidades explotadas conocidasbasado en evidencia de explotación activa.

La vulnerabilidad de alta gravedad, rastreada como CVE-2022-0028 (puntaje CVSS: 8.6), es una configuración incorrecta de la política de filtrado de URL que podría permitir que un atacante remoto no autenticado lleve a cabo ataques de denegación de servicio (DoS) TCP reflejados y amplificados.

La seguridad cibernética

“Si se explota, este problema no afectaría la confidencialidad, la integridad o la disponibilidad de nuestros productos”, dijo Palo Alto Networks en una alerta. “Sin embargo, el ataque de denegación de servicio (DoS) resultante puede ayudar a ofuscar la identidad del atacante e implicar al firewall como la fuente del ataque.

La debilidad afecta a las siguientes versiones del producto y se solucionó como parte de las actualizaciones publicadas este mes:

  • PAN-OS 10.2 (versión < 10.2.2-h2)
  • PAN-OS 10.1 (versión < 10.1.6-h6)
  • PAN-OS 10.0 (versión < 10.0.11-h1)
  • PAN-OS 9.1 (versión < 9.1.14-h4)
  • PAN-OS 9.0 (versión < 9.0.16-h3), y
  • PAN-OS 8.1 (versión < 8.1.23-h1)
La seguridad cibernética

El fabricante de equipos de red dijo que descubrió la vulnerabilidad después de recibir una notificación de que se estaban utilizando dispositivos de firewall susceptibles de diferentes proveedores, incluido Palo Alto Networks, como parte de un intento de ataque de denegación de servicio reflejado (RDoS).

A la luz de la explotación activa, se recomienda a los clientes de los productos afectados que apliquen los parches pertinentes para mitigar las posibles amenazas. Las agencias del Poder Ejecutivo Civil Federal (FCEB) tienen el mandato de actualizar a la última versión antes del 12 de septiembre de 2022.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Twitter traerá nuevas funciones a Spaces
Next: El estallido de la burbuja muestra la necesidad de una ‘diversificación de la confianza’

Related Stories

El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026
InnAIO quiere desafiar a Plaud con un grabador de IA
  • Tecnología

InnAIO quiere desafiar a Plaud con un grabador de IA potenciado para la traducción en tiempo real.

teknomers 11 de Haziran de 2026
Free mejora el Wi-Fi de la Freebox y corrige finalmente
  • Tecnología

Free mejora el Wi-Fi de la Freebox y corrige finalmente el problema molesto de los propietarios de Pixel

teknomers 11 de Haziran de 2026

You May Have Missed

  • Cultura

«Tenía un pequeño sabor a inacabado»: Ève Gilles, Miss Francia 2024, regresa a la competición de Miss Supranational

teknomers 11 de Haziran de 2026
El día en que los GAFAM se convirtieron en los
  • Tecnología

El día en que los GAFAM se convirtieron en los MANGOS

teknomers 11 de Haziran de 2026
  • General

Lecciones de vida: Proverbio español del día: “El ruiseñor se quedará sin canciones antes de que una mujer se quede sin… — Lecciones de vida sobre la expresión, la personalidad, la interacción social, la hablabilidad y por qué la comunicación construye conexiones.

teknomers 11 de Haziran de 2026
  • General

Guerra en Oriente Medio: Donald Trump cancela los ataques previstos contra Irán y menciona la próxima “firma” de un acuerdo

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.