sikkerhet

Kritisk hull i Palo Alto-brannmur: – Timer gammel og allerede under angrep

Sårbarheten er kjent kun noen få timer, og blir allerede aktivt utnyttet av angripere, advarer JustisCERT.

Det haster med tiltak etter et skrekkhull i Palo Alto-utstyr er blitt påvist.
Det haster med tiltak etter et skrekkhull i Palo Alto-utstyr er blitt påvist. Illustrasjonsfoto: Marius Bråta Jørgenrud

Alle norske virksomheter som har berørte produkter må umiddelbart ta grep, opplyser JustisCERT i en melding til redaksjonen.

Det dreier seg om en nulldagssårbarhet i PAN-OS, operativsystemet som er brukt av brannmur-produkter fra Palo Alto Networks.

CVE-2024-3400 beskriver en svakhet som åpner for uautentisert fjernangrep, som lar ondsinnede kjøre vilkårlig kode med root-privilegier på brannmuren. Det betyr at angriper kan ta full kontroll. Sårbarheten er definert som kritisk med høyest mulig score på 10.0.

– Sårbarheten er kjent kun noen få timer, og blir alt aktivt utnyttet av angripere, skriver JustisCERT, som er justissektorens eget IKT-sikkerhets- og responsmiljø.

Palo Alto har beskrevet to mulige løsninger eller tiltak. En eller begge bør innføres umiddelbart, ifølge responsmiljøets varsel som går nærmere inn på hva som må gjøres.

Powered by Labrador CMS