Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Ataque em massa a firewalls Palo Alto: Atualize agora!

Redação TechParaTodos
Atualizado em: 19 de fevereiro de 2025 00:15
Redação TechParaTodos
Compartilhar
Compartilhar

Você sabia que os firewalls da Palo Alto Networks, considerados líderes em segurança, estão sofrendo ataques? Recentemente, foram descobertas falhas que, combinadas, permitem acesso total ao sistema. Vamos entender melhor essa situação preocupante!

Contents
Entendendo as FalhasA Cadeia de AtaquesO Que Fazer?

Essa vulnerabilidade não é algo trivial. Estamos falando de acesso root, o nível mais alto de permissão em um sistema. Isso significa que um invasor teria controle total sobre o firewall, podendo manipular o tráfego de rede, roubar dados e muito mais.

Entendendo as Falhas

O problema começa com uma vulnerabilidade que permite a um administrador com acesso à interface web de gerenciamento executar ações com privilégios de root. Essa falha, corrigida em novembro de 2024, foi explorada posteriormente. Pesquisadores descobriram uma forma de contornar a autenticação, permitindo acesso mesmo sem credenciais.

Uma segunda falha, corrigida recentemente, permite que um atacante não autenticado contorne a autenticação e execute scripts PHP. Esses scripts podem comprometer a integridade e a confidencialidade do sistema PAN-OS. Por fim, uma terceira falha permite a leitura de arquivos acessíveis pelo usuário “nobody”, mesmo sem autorização.

A Cadeia de Ataques

O perigo real reside na combinação dessas três falhas. A sequência de exploração permite acesso mais amplo e, consequentemente, o acesso root. A Palo Alto Networks confirmou tentativas de exploração combinando essas vulnerabilidades em interfaces de gerenciamento não protegidas.

Embora a Palo Alto Networks tenha afirmado que seus serviços Cloud NGFW e Prisma Access não são afetados, é crucial atualizar o sistema operacional PAN-OS para as versões mais recentes imediatamente. A empresa relatou o aumento significativo de ataques explorando essas vulnerabilidades.

O Que Fazer?

A recomendação principal é atualizar seus sistemas PAN-OS para as versões corrigidas o mais rápido possível. Evitar expor a interface de gerenciamento na internet é fundamental. Mesmo com acesso restrito a endereços IP internos, sistemas não atualizados permanecem vulneráveis, embora o risco seja reduzido.

A Palo Alto Networks reforça a importância de manter as interfaces de gerenciamento privadas, protegendo-as do acesso público. A segurança através da obscuridade não deve ser considerada uma solução adequada, é preciso investir em patches e boas práticas de segurança.

Manter-se atualizado com as últimas correções de segurança é fundamental. A situação reforça a importância de uma postura proativa em relação a segurança cibernética.

Em resumo, a combinação de vulnerabilidades na plataforma PAN-OS da Palo Alto Networks representa uma ameaça significativa. A atualização imediata dos seus sistemas e a proteção da interface de gerenciamento são passos cruciais para evitar um ataque.

Deixe seu comentário abaixo, compartilhando suas experiências e o que sua empresa está fazendo para mitigar esses riscos.

Fonte: Theregister.com

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Erro Chromecast: Soluções para “Dispositivo não Confiável”

3 Min de Leitura
Segurança

Golpe Norte-Coreano: FBI prende “Bane” e quadrilha

5 Min de Leitura
Segurança

IA copia erros de código: estudo chocante

4 Min de Leitura
Segurança

Suicídio e IA: A solidão em chatbots

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?