
Redazione RHC : 12 Aprile 2024 09:30
Una recente scoperta ha messo in luce una vulnerabilità di tipo command injection all’interno della funzionalità GlobalProtect del software PAN-OS di Palo Alto Networks. Questa vulnerabilità, presente solo in specifiche versioni di PAN-OS e configurazioni distinte, potrebbe consentire a un utente malintenzionato non autenticato di eseguire codice arbitrario con privilegi root sul firewall.
Le correzioni per PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1 sono attualmente in fase di sviluppo e si prevede che saranno rilasciate entro il 14 aprile 2024.
Tuttavia, è importante notare che le apparecchiature Cloud NGFW, Panorama e Prisma Access non sono affette da questa vulnerabilità.

| Versioni | Affetto | Non affetto |
|---|---|---|
| NGFW sul cloud | Nessuno | Tutto |
| PANOS 11.1 | < 11.1.2-h3 | >= 11.1.2-h3 (ETA: entro il 14/4) |
| PANOS 11.0 | < 11.0.4-h1 | >= 11.0.4-h1 (ETA: entro il 14/4) |
| PAN OS 10.2 | < 10.2.9-h1 | >= 10.2.9-h1 (ETA: entro il 14/4) |
| PANOS 10.1 | Nessuno | Tutto |
| PAN OS 10.0 | Nessuno | Tutto |
| PANOS 9.1 | Nessuno | Tutto |
| PANOS 9.0 | Nessuno | Tutto |
| Accesso Prisma | Nessuno | Tutto |
Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questa vulnerabilità monitorata con il CVE-2024-3400 è applicabile solo ai firewall PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1 con configurazioni abilitate sia per il gateway GlobalProtect che per la telemetria del dispositivo.
Gravità: Critica Tipo di Debolezza: CWE-77 Neutralizzazione impropria di elementi speciali utilizzati in un comando (“Iniezione di comando”)
Palo Alto Networks ha rilevato un numero limitato di attacchi che sfruttano questa vulnerabilità. La soluzione verrà implementata attraverso versioni hotfix di PAN-OS 10.2.9-h1, PAN-OS 11.0.4-h1 e PAN-OS 11.1.2-h3, tutte con previsto rilascio entro il 14 aprile 2024. Inoltre, saranno incluse in tutte le versioni successive di PAN-OS.
I clienti con un abbonamento a Prevenzione delle minacce possono bloccare gli attacchi per questa vulnerabilità abilitando l’ID minaccia 95187 (introdotto nella versione del contenuto Applicazioni e minacce 8833-8682).
Oltre ad abilitare l’ID minaccia 95187, i clienti devono garantire che sia stata applicata la protezione dalle vulnerabilità alla loro interfaccia GlobalProtect per impedire lo sfruttamento di questo problema sul proprio dispositivo. Per ulteriori informazioni, consultare il seguente link.
Se al momento non è possibile applicare la mitigazione basata su Prevenzione delle minacce, è comunque possibile mitigare l’impatto di questa vulnerabilità disabilitando temporaneamente la telemetria del dispositivo fino a quando il dispositivo non verrà aggiornato a una versione PAN-OS fissa. Una volta aggiornato, la telemetria del dispositivo deve essere riattivata nel dispositivo.
Redazione
Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...