Source |
The Hacker News |
Identifiant |
8482580 |
Date de publication |
2024-04-15 13:47:00 (vue: 2024-04-15 09:07:17) |
Titre |
Palo Alto Networks libère des correctifs urgents pour la vulnérabilité PAN-OS exploitée Palo Alto Networks Releases Urgent Fixes for Exploited PAN-OS Vulnerability |
Texte |
Palo Alto Networks a publié des hotfixes pour lutter contre un défaut de sécurité de la sévérité maximale impactant le logiciel Pan-OS qui a fait l'objet d'une exploitation active dans la nature.
Suivi en AS & NBSP; CVE-2024-3400 & NBSP; (CVSS Score: 10.0), la vulnérabilité critique est un cas d'injection de commande dans la fonctionnalité GlobalProtect qu'un attaquant non authentifié pourrait armé pour exécuter du code arbitraire avec root
Palo Alto Networks has released hotfixes to address a maximum-severity security flaw impacting PAN-OS software that has come under active exploitation in the wild.
Tracked as CVE-2024-3400 (CVSS score: 10.0), the critical vulnerability is a case of command injection in the GlobalProtect feature that an unauthenticated attacker could weaponize to execute arbitrary code with root |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 3400 active address alto arbitrary as cve attacker case code come command could critical cvss execute exploitation exploited feature fixes flaw globalprotect has hotfixes impacting injection maximum networks palo pan released releases root score: security severity software tracked unauthenticated under urgent vulnerability weaponize wild |
Tags |
Vulnerability
|
Stories |
|
Move |
|