總機:020-87516161 傳真:020-87516161-8040
地址:廣州市天河北路898號信源大廈3206-3211室 郵編:510660
安全服務 > 安全公告 > 關(guān)于Palo Alto Networks防火墻操作系統(tǒng)PAN-OS存在遠程代碼執(zhí)行漏洞的安全公告
安全公告編號:CNTA-2017-0085
近日,國家信息安全漏洞共享平臺(CNVD)收錄了Palo Alto Networks防火墻操作系統(tǒng)PAN-OS遠程代碼執(zhí)行漏洞(CNVD-2017-37056,對應CVE-2017-15944)。允許遠程攻擊者通過包含管理接口的向量來執(zhí)行任意代碼。
一、漏洞情況分析
Palo Alto Networks PAN-OS是美國Palo AltoNetworks公司為其下一代防火墻設備開發(fā)的一套操作系統(tǒng)。?2017年12月12日,Palo AltoNetworks公司發(fā)布了PAN-OS安全漏洞公告,修復了PAN-OS多個漏洞,通過組合利用這些不相關(guān)的漏洞,攻擊者通過設備的管理接口可以在最高特權(quán)用戶的上下文中遠程執(zhí)行代碼。CNVD對該漏洞的綜合評級為“高危”。
二、漏洞影響范圍
受影響的版本如下:
<=PAN-OS 6.1.18
<=PAN-OS 7.0.18
<=PAN-OS 7.1.13?
<=PAN-OS 8.0.5
三、漏洞修復建議
廠商已經(jīng)修復了該漏洞,請及時更新到PAN-OS6.1.19、PAN-OS 7.0.19 PAN-OS 7.1.14、PAN-OS 8.0.6 等版本。詳情請關(guān)注廠商主頁:http://www.paloaltonetworks.com/
臨時緩解措施:
建議對管理接口隔離,無論是通過網(wǎng)絡分割或是在PAN-OS中使用IP訪問控制列表限制功能都應只允許安全管理員訪問,并嚴格限制其他用戶角色訪問。
附:參考鏈接:
https://securityadvisories.paloaltonetworks.com/Home/Detail/102
https://nvd.nist.gov/vuln/detail/CVE-2017-15944