{"id":1505326,"date":"2024-12-27T10:38:41","date_gmt":"2024-12-27T10:38:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/palo-alto-lanza-parche-para-el-defecto-dos-de-pan-os-actualice-de-inmediato\/"},"modified":"2024-12-27T10:38:46","modified_gmt":"2024-12-27T10:38:46","slug":"palo-alto-lanza-parche-para-el-defecto-dos-de-pan-os-actualice-de-inmediato","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/palo-alto-lanza-parche-para-el-defecto-dos-de-pan-os-actualice-de-inmediato\/","title":{"rendered":"Palo Alto lanza parche para el defecto DoS de PAN-OS: actualice de inmediato"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del cortafuegos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Palo-Alto-lanza-parche-para-el-defecto-DoS-de-PAN-OS.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Palo Alto Networks ha revelado una vulnerabilidad de alta gravedad que afecta al software PAN-OS y que podr\u00eda provocar una condici\u00f3n de denegaci\u00f3n de servicio (DoS) en dispositivos susceptibles.<\/p>\n<p>La falla, rastreada como CVE-2024-3393 (puntuaci\u00f3n CVSS: 8,7), afecta a las versiones PAN-OS 10.X y 11.X, as\u00ed como a Prisma Access que ejecuta versiones PAN-OS. Se ha solucionado en PAN-OS 10.1.14-h8, PAN-OS 10.2.10-h12, PAN-OS 11.1.5, PAN-OS 11.2.3 y todas las versiones posteriores de PAN-OS.<\/p>\n<p>&#8220;Una vulnerabilidad de denegaci\u00f3n de servicio en la funci\u00f3n de seguridad DNS del software PAN-OS de Palo Alto Networks permite que un atacante no autenticado env\u00ede un paquete malicioso a trav\u00e9s del plano de datos del firewall que reinicia el firewall&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"noopener nofollow\" href=\"https:\/\/security.paloaltonetworks.com\/CVE-2024-3393\" target=\"_blank\">dicho<\/a> en un aviso del viernes.<\/p>\n<p>&#8220;Los intentos repetidos de activar esta condici\u00f3n har\u00e1n que el firewall entre en modo de mantenimiento&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Palo Alto Networks dijo que descubri\u00f3 la falla en el uso de producci\u00f3n y que est\u00e1 consciente de que los clientes &#8220;experimentan esta denegaci\u00f3n de servicio (DoS) cuando su firewall bloquea paquetes DNS maliciosos que desencadenan este problema&#8221;.<\/p>\n<p>Por el momento se desconoce el alcance de la actividad. The Hacker News se comunic\u00f3 con Palo Alto Networks para obtener m\u00e1s comentarios y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p>Vale la pena se\u00f1alar que los firewalls que tienen habilitado el registro de seguridad DNS se ven afectados por CVE-2024-3393. La gravedad de la falla tambi\u00e9n cae a una puntuaci\u00f3n CVSS de 7,1 cuando el acceso solo se proporciona a usuarios finales autenticados a trav\u00e9s de Prisma Access.<\/p>\n<p>Las correcciones tambi\u00e9n se han extendido a otras versiones de mantenimiento com\u00fanmente implementadas:<\/p>\n<ul>\n<li>PAN-OS 11.1 (11.1.2-h16, 11.1.3-h13, 11.1.4-h7 y 11.1.5)<\/li>\n<li>PAN-OS 10.2 (10.2.8-h19, 10.2.9-h19, 10.2.10-h12, 10.2.11-h10, 10.2.12-h4, 10.2.13-h2 y 10.2.14)<\/li>\n<li>PAN-OS 10.1 (10.1.14-h8 y 10.1.15)<\/li>\n<li>PAN-OS 10.2.9-h19 y 10.2.10-h12 (solo aplicable a Prisma Access)<\/li>\n<li>PAN-OS 11.0 (sin soluci\u00f3n debido a que alcanz\u00f3 el estado de fin de vida \u00fatil el 17 de noviembre de 2024)<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como soluciones alternativas y mitigaciones para firewalls no administrados o aquellos administrados por Panorama, los clientes tienen la opci\u00f3n de configurar la gravedad del registro en &#8220;ninguno&#8221; para todas las categor\u00edas de seguridad DNS configuradas para cada <a rel=\"noopener nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/network-security\/security-policy\/administration\/security-profiles\/security-profile-anti-spyware\" target=\"_blank\">Perfil antispyware<\/a> navegando a Objetos > Perfiles de seguridad > Anti-spyware > (seleccione un perfil) > Pol\u00edticas DNS > Seguridad DNS.<\/p>\n<p>Para los firewalls administrados por Strata Cloud Manager (SCM), los usuarios pueden seguir los pasos anteriores para deshabilitar el registro de seguridad DNS directamente en cada dispositivo o en todos ellos abriendo un caso de soporte. Para los inquilinos de Prisma Access administrados por SCM, se recomienda abrir un caso de soporte para desactivar el registro hasta que se lleve a cabo una actualizaci\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/palo-alto-releases-patch-for-pan-os-dos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de diciembre de 2024\ue804Ravie LakshmananSeguridad\/vulnerabilidad del cortafuegos Palo Alto Networks ha revelado una vulnerabilidad de alta gravedad<\/p>\n","protected":false},"author":1,"featured_media":1505327,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[11254,4657,4656,657,4661,4664,11192,740,10380,543,201033,4654,201031,4659,4653,4655,37103,57770,18,19938,246983,255454,246984,201032,246982,4660],"class_list":["post-1505326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualice","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataques-ciberneticos","tag-como-hackear","tag-defecto","tag-dos","tag-inmediato","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-palo","tag-panos","tag-para","tag-parche","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1505326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1505326"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1505326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1505327"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1505326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1505326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1505326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}