VULNERABILITY BRIEFCVE-2024-3400

CVE-2024-3400؛ تزریق فرمان در GlobalProtect فایروال‌های PAN-OS

شدتبحرانیCVSS 10
محصول درگیرPAN-OS GlobalProtect
سازندهPalo Alto Networks
بهره‌برداری شناخته‌شدهوضعیت KEV نامشخص
خلاصه مدیریتی

در نسخه‌ها و پیکربندی‌های مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect می‌تواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود. دامنهٔ اعلام‌شده شامل شاخه‌های 10.2، 11.0 و 11.1 با Gateway یا Portal فعال GlobalProtect است. Cloud NGFW، Panorama و Prisma Access طبق اطلاعیهٔ

پلتفرم: PAN-OS
تهیه و تنظیم فارسی: سلام دیجی؛ بر اساس منابع رسمی پیوندشده در این صفحه.

شرح آسیب‌پذیری CVE-2024-3400

در نسخه‌ها و پیکربندی‌های مشخص PAN-OS، ایجاد دلخواه فایل در قابلیت GlobalProtect می‌تواند به تزریق فرمان و اجرای کد با دسترسی root بدون احراز هویت منجر شود. دامنهٔ اعلام‌شده شامل شاخه‌های 10.2، 11.0 و 11.1 با Gateway یا Portal فعال GlobalProtect است. Cloud NGFW، Panorama و Prisma Access طبق اطلاعیهٔ سازنده درگیر این نقص نیستند.

محصولات و نسخه‌های تحت تأثیر

  • PAN-OS 10.2 / 11.0 / 11.1 with GlobalProtect Gateway or Portal; see vendor hotfix table

بازه‌های بالا از رکورد مرجع استخراج شده‌اند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.

شدت و اولویت رسیدگی

امتیاز CVSS این رکورد 10 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی به‌تنهایی وضعیت محیط شما را مشخص نمی‌کند؛ دسترسی از اینترنت، نسخهٔ نصب‌شده و اهمیت سرویس را نیز در تصمیم وصله‌کردن لحاظ کنید.

راهکار رفع و کاهش ریسک

از نسخهٔ وصله‌شدهٔ مناسب شاخه استفاده کنید؛ نمونه‌های اصلاح اصلی شامل 10.2.9-h1، 11.0.4-h1 و 11.1.2-h3 هستند و hotfixهای دیگری نیز در جدول سازنده آمده‌اند. غیرفعال‌کردن telemetry راهکار مؤثر برای این نقص نیست. برای دستگاه مشکوک به بهره‌برداری، جمع‌آوری شواهد و مسیر بازیابی توصیه‌شدهٔ سازنده را پیش از تغییرات ازبین‌برندهٔ لاگ هماهنگ کنید.

  1. وجود محصول و نسخهٔ آسیب‌پذیر را در فهرست دارایی‌های خود بررسی کنید.
  2. وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
  3. اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
  4. پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگ‌ها را نیز تحلیل کنید.

آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیب‌پذیری‌ها

DETECTION RULES

قوانین تشخیص CVE-2024-3400

برای دسترسی به قوانین تشخیص و امکانات عملیاتی مرتبط با این آسیب‌پذیری، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.

مطالعهٔ اطلاعات و راهنمای آسیب‌پذیری در سلام دیجی آزاد است.

منابع و تاریخ اطلاعات

برای وضعیت وصله و نسخه‌های دقیق، اطلاعیهٔ سازنده را در اولویت قرار دهید. Palo Alto Networks PSIRT

افشا: 2024-04-12به‌روزرسانی منبع: 2024-05-03به‌روزرسانی صفحه: 1405-06-16