شرح آسیبپذیری CVE-2024-3400
در نسخهها و پیکربندیهای مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect میتواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود. دامنهٔ اعلامشده شامل شاخههای 10.2، 11.0 و 11.1 با Gateway یا Portal فعال GlobalProtect است. Cloud NGFW، Panorama و Prisma Access طبق اطلاعیهٔ سازنده درگیر این نقص نیستند.
محصولات و نسخههای تحت تأثیر
- PAN-OS 10.2 / 11.0 / 11.1 with GlobalProtect Gateway or Portal; see vendor hotfix table
بازههای بالا از رکورد مرجع استخراج شدهاند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.
شدت و اولویت رسیدگی
امتیاز CVSS این رکورد 10 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی بهتنهایی وضعیت محیط شما را مشخص نمیکند؛ دسترسی از اینترنت، نسخهٔ نصبشده و اهمیت سرویس را نیز در تصمیم وصلهکردن لحاظ کنید.
راهکار رفع و کاهش ریسک
از نسخهٔ وصلهشدهٔ مناسب شاخه استفاده کنید؛ نمونههای اصلاح اصلی شامل 10.2.9-h1، 11.0.4-h1 و 11.1.2-h3 هستند و hotfixهای دیگری نیز در جدول سازنده آمدهاند. غیرفعالکردن telemetry راهکار مؤثر برای این نقص نیست. برای دستگاه مشکوک به بهرهبرداری، جمعآوری شواهد و مسیر بازیابی توصیهشدهٔ سازنده را پیش از تغییرات ازبینبرندهٔ لاگ هماهنگ کنید.
- وجود محصول و نسخهٔ آسیبپذیر را در فهرست داراییهای خود بررسی کنید.
- وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
- اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
- پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگها را نیز تحلیل کنید.
آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیبپذیریها