Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad del firewall PAN-OS bajo explotación activa: lanzamiento de IoC
  • Tecnología

Vulnerabilidad del firewall PAN-OS bajo explotación activa: lanzamiento de IoC

teknomers 16 de Kasım de 2024 (Last updated: 16 de Kasım de 2024) 3 minutes read
Vulnerabilidad del firewall PAN-OS bajo explotación activa: lanzamiento de IoC


16 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

Palo Alto Networks ha publicado nuevos indicadores de compromiso (IoC) un día después de que el proveedor de seguridad de red confirmara que una nueva vulnerabilidad de día cero que afecta a su interfaz de administración de firewall PAN-OS ha sido explotada activamente en la naturaleza.

Para ello, la empresa dicho observó actividad maliciosa originada en las siguientes direcciones IP y dirigida a direcciones IP de la interfaz web de administración de PAN-OS a las que se puede acceder a través de Internet.

  • 136.144.17[.]*
  • 173.239.218[.]251
  • 216.73.162[.]*
Ciberseguridad

La compañía, sin embargo, advirtió que estas direcciones IP posiblemente representen “VPN de terceros con actividad legítima de usuario originada desde estas IP hacia otros destinos”.

El aviso actualizado de Palo Alto Networks indica que la falla se está explotando para implementar un shell web en dispositivos comprometidos, lo que permite a los actores de amenazas obtener acceso remoto persistente.

La vulnerabilidad, a la que aún no se le ha asignado un identificador CVE, tiene una puntuación CVSS de 9,3, lo que indica una gravedad crítica. Permite la ejecución remota de comandos no autenticados.

Según la empresa, la vulnerabilidad no requiere interacción del usuario ni privilegios para explotarla, y la complejidad del ataque se ha considerado “baja”.

Dicho esto, la gravedad de la falla cae a alta (puntuación CVSS: 7,5) si el acceso a la interfaz de administración se restringe a un grupo limitado de direcciones IP, en cuyo caso el actor de la amenaza tendrá que obtener acceso privilegiado a esas IP primero.

El 8 de noviembre de 2024, Palo Alto Networks comenzó a recomendar a los clientes que protegieran sus interfaces de administración de firewall en medio de informes de una falla en la ejecución remota de código (RCE). Desde entonces se ha confirmado que se ha abusado de la misteriosa vulnerabilidad en un “número limitado” de instancias.

Actualmente no hay detalles sobre cómo salió a la luz la vulnerabilidad, los actores de amenazas detrás de la explotación y los objetivos de estos ataques. Los productos Prisma Access y Cloud NGFW no se ven afectados por la falla.

Ciberseguridad

Aún no se han publicado parches para la vulnerabilidad, por lo que es imperativo que los usuarios tomen medidas inmediatas para asegurar el acceso a la interfaz de administración, si es que no lo han hecho ya.

El aviso se produce cuando tres fallas críticas diferentes en Palo Alto Networks Expedition (CVE-2024-5910, CVE-2024-9463 y CVE-2024-9465) han sido objeto de explotación activa, según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA). ). En esta etapa, no hay evidencia que sugiera que las actividades estén relacionadas.

(Esta es una historia en desarrollo. Vuelva a consultar para obtener más actualizaciones).

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: RTL muestra un documental exclusivo sobre el equipo de la DFB
Next: Después de la victoria electoral de Donald Trump: Eva Longoria emigró

Related Stories

Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
Se visitaron las fábricas de Shokz en China: el secreto
  • Tecnología

Se visitaron las fábricas de Shokz en China: el secreto de los auriculares que los deportistas no se quitan nunca

teknomers 10 de Haziran de 2026
Razer Huntsman V3 Pro 8KHz: la prueba al décimo de
  • Tecnología

Razer Huntsman V3 Pro 8KHz: la prueba al décimo de mm

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

FIFA y FIFPro alcanzan un acuerdo histórico sobre el futuro del fútbol

teknomers 11 de Haziran de 2026
  • General

Lecciones de vida: Proverbio africano del día: ”Ahora comienza el matrimonio,’ dice la mujer que ha sido…’ Lecciones de vida de un proverbio swahili sobre relaciones, dificultades, luchas, comportamiento humano, amor verdadero, ajustes y por qué la verdadera prueba comienza después de que se termina la fase de luna de miel.

teknomers 11 de Haziran de 2026
  • Cultura

Affaire Bruel: « Es un frenazo en su carrera »

teknomers 11 de Haziran de 2026
Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.