SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      CVE дня — подробный разбор - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      CVE дня — подробный разбор

      Главная
      —
      Развлечения для сетевиков
      —CVE дня

      CVE дня — подробный разбор

      Одна актуальная уязвимость: что сломалось, кого затронуло и как защититься. Поделись с командой.

      CVE-2024-3400 Critical
      10.0
      Palo Alto PAN-OS GlobalProtect: OS Command Injection (RCE)
      Опубликовано: 12.04.2024
      Тип: CWE-78 - Improper Neutralization of Special Elements used in an OS Command
      Вендор: Palo Alto Networks
      🔍 Описание уязвимости

      Уязвимость внедрения команд ОС в функции GlobalProtect шлюза в Palo Alto PAN-OS позволяет неаутентифицированному удалённому злоумышленнику выполнять произвольный код с привилегиями root. Эксплуатация требует включённого телеметрического компонента. Уязвимость активно использовалась злоумышленниками в атаках нулевого дня ещё до выпуска патча. Атаки были приписаны группе UTA0218 и использовались для установки бэкдора UPSTYLE.

      💻 Затронутые продукты
      • Palo Alto Networks  /  PAN-OS
        Версии: 10.2.x < 10.2.9-h1, 11.0.x < 11.0.4-h1, 11.1.x < 11.1.2-h3
      🛡 Как защититься
      Рекомендуемое решение
      Немедленно обновите PAN-OS до исправленных версий: 10.2.9-h1, 11.0.4-h1, 11.1.2-h3 или более новых. После обновления проверьте систему на признаки компрометации — следует искать незнакомые файлы в /var/log/pan/sslvpn/ и подозрительные процессы.
      ⚠ Временный обходной путь (workaround)
      До установки патча отключите телеметрию устройства через Device → Setup → Telemetry. Это снижает риск эксплуатации, но не устраняет уязвимость полностью. Также активируйте Content Threat Prevention Signatures ID 95187 и 95189.
      📊 Технические детали
      CVSS Score
      10.0 / 10
      Critical
      CVSS Vector
      CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
      Тип (CWE)
      CWE-78 - Improper Neutralization of Special Elements used in an OS Command
      Источник данных
      CVE List V5
      CVEProject / NVD
      🔗 Ссылки и источники
      • → Palo Alto Security Advisory vendor-advisory
      • → Unit 42 Threat Research
      • → NVD — National Vulnerability Database

      Данные обновляются ежедневно из CVEProject/cvelistV5. Детали — в NVD.

      Telegram Твиттер

      Получать CVE-дайджест на почту или в Telegram

      Бесплатно — один раз в день; в Pro — расширенный дайджест и архив.

      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.