Критическая уязвимость в Palo Alto VPN используется в атаках программы-вымогателя
Группа программы-вымогателя Qilin эксплуатирует критическую уязвимость в системе аутентификации GlobalProtect от Palo Alto, что позволяет злоумышленникам обходить процесс аутентификации и проникать в сети жертв. Эта уязвимость была обнаружена компанией Arctic Wolf и представляет серьезную угрозу информационной безопасности.
Подробности
Уязвимость находится в системе аутентификации GlobalProtect и позволяет обходить процесс проверки подлинности, что дает злоумышленникам возможность получить доступ к сетям без необходимости ввода авторизационных данных. Эта уязвимость особенно опасна, поскольку может быть использована в сочетании с другими атаками, такими как атаки RCE (Remote Code Execution) или XSS (Cross-Site Scripting), для дальнейшего проникновения в сеть и эксплуатации данных.Что делать
Чтобы защититься от этой уязвимости, компании должны немедленно обновить систему GlobalProtect до последней версии, в которой устранена эта уязвимость. Кроме того, рекомендуется использовать дополнительные меры безопасности, такие как MFA (Multi-Factor Authentication) и шифрование протокола TLS (Transport Layer Security), для защиты данных и сетей. Следует также регулярно обновлять системы и приложения, а также использовать API (Application Programming Interface) безопасности для мониторинга и обнаружения потенциальных угроз. В заключении, критическая уязвимость в системе GlobalProtect от Palo Alto представляет серьезную угрозу информационной безопасности, и компании должны принять все необходимые меры для защиты своих сетей и данных.Источник: BleepingComputer
