超2000 台 Palo Alto Networks 设备遭入侵

  发布时间:2025-12-07 14:59:22   作者:玩站小弟   我要评论
据相关结果显示,大约有2000台Palo Alto Networks设备在一场利用新披露的安全漏洞的活动中被入侵,这些漏洞正在野外受到积极利用。根据Shadowserver Foundation提供的 。

据相关结果显示 ,超台大约有2000台Palo Alto Networks设备在一场利用新披露的设备安全漏洞的活动中被入侵 ,这些漏洞正在野外受到积极利用 。遭入根据Shadowserver Foundation提供的超台统计数据,大多数感染报告来自美国(554例)和印度(461例),设备其次是遭入泰国(80例) 、墨西哥(48例) 、超台印度尼西亚(43例)、设备土耳其(41例)、遭入英国(39例) 、高防服务器超台秘鲁(36例)和南非(35例) 。设备Censys本周早些时候透露 ,遭入他们已识别出13,超台324个公开暴露的下一代防火墙(NGFW)管理界面 ,其中34%的设备暴露位于美国。需要注意的遭入是,并非所有暴露的主机都必然会受攻击 。

有问题的缺陷CVE-2024-0012(CVSS 评分:9.3)和 CVE-2024-9474(CVSS 评分 :6.9)是源码库身份验证绕过和权限提升的组合,可能允许不良行为者执行恶意操作 ,包括修改配置和执行任意代码。

何为更有效的应对措施

Palo Alto Networks 表示正在以 Operation Lunar Peek 的名义跟踪最初对漏洞的零日漏洞利用 ,他们正在被武器化以实现命令执行并将恶意软件(例如基于 PHP 的 Web shell)投放到被黑客入侵的防火墙上 。

网络安全供应商还说 ,针对安全漏洞的云计算网络攻击可能会在将它们组合的漏洞利用可用后升级。为此 ,以中等到高度的置信度评估链接 CVE-2024-0012 和 CVE-2024-9474 的功能性漏洞是否公开可用 ,这将允许更广泛的威胁活动。此外 ,他们已经观察到手动和自动扫描活动 ,用户需尽快应用最新的修复程序,源码下载并根据推荐的最佳实践部署指南安全访问管理界面 。尤其包括限制仅受信任的内部 IP 地址的访问,以防止来自 Internet 的外部访问 。

用于丢弃Sliver 和Crypto 矿工的PAN 缺陷

Palo Alto Networks 最新披露 ,受感染设备的实际数量小于报告的数量,因为后者仅显示暴露于Internet 管理界面的模板下载防火墙。除了与受影响的客户合作外,其大多数客户已经遵循行业最佳实践并保护其管理界面 ,只有不到 0.5% 的防火墙具有暴露于互联网的界面。

云安全公司 Wiz透露 ,在一周前发布有效的概念验证POC 漏洞后 ,在野外的漏洞利用尝试“急剧增加”  ,并且观察到威胁行为者将漏洞武器化,服务器租用以投放 Web shell 、Sliver 植入物和加密矿工。

参考资料 :https://thehackernews.com/2024/11/warning-over-2000-palo-alto-networks.html

  • Tag:

相关文章

  • 加速人工智能任务,同时保护数据安全

    麻省理工学院的研究人员开发了一种搜索引擎 SecureLoop,可以有效地识别深度神经网络加速器的最佳设计,在提高性能的同时保护数据安全。随着计算密集型机器学习应用程序例如执行实时语言翻译的聊天机器人
    2025-12-07
  • 怎么打开红米手机的无线热点呀

    你先打开【设置】,在设置界面点击【更多无线连接】按键 在进入更多无线连接界面,点击【网络共享】按键,进入网络共享界面,在打开【设置wlan热点】 ,最后在进行设置热点 账号和密码即可~~
    2025-12-07
  • 关闭安卓应用推送消息方法

    进入应用详情页后,取消默认的勾选「显示通知」选项就可以完全禁止指定应用的消息推送了。可以看到,取消通知显示选项后,常驻在状态栏左上方的QQ图标也将随之消失。 当然QQ我们一直在用,禁不禁
    2025-12-07
  • Y510p分区教程(一步步教你如何对Y510p进行分区,提升性能和存储空间)

    LenovoY510p是一款受欢迎的游戏本,但其内部存储空间和性能并不足以满足所有用户的需求。本文将为您详细介绍如何对Y510p进行分区,通过提升性能和增加存储空间,使您的使用体验更加完美。文章目录:
    2025-12-07
  • 软件开发安全问题如何解决?

    ​软件开发我们其实并不陌生,软件开发安全问题也成为了重中之重。那么从软件开发初期我们就要想好安全问题如何处理。那么今天小编就跟大家探讨一下软件开发都有哪些安全问题,又是如何处理的。数据安全这里我们就必
    2025-12-07
  • 用USB宝盒管理安卓手机文件的方法

    很多人认识USB宝盒这款软件,是因为这款软件强大的硬件驱动修复功能,可以使用户在遇到USB接口不良、设备无法识别等状况的时候,可以轻松解决。不过,最新一版的设备USB宝盒新增了安卓(Android)手
    2025-12-07

最新评论