Vulnerabilità: CVE-2020-2002

Un by-pass di autenticazione da spoofing vulnerabilità esiste nei componenti di autenticazione daemon e User-ID di Palo Alto Networks PAN-OS omettendo di verificare l’integrità del centro di distribuzione chiave Kerberos (KDC) prima di autenticazione degli utenti. Questo riguarda tutte le forme di autenticazione che utilizzano un profilo di autenticazione Kerberos. Un tipo man-in-the-middle dell’attaccante con la capacità di comunicazione tra intercettare PAN-OS e KDC può accedere per PAN-OS come amministratore. Questo problema riguarda: PAN-OS 7.1 versioni precedenti alla 7.1.26; PAN-OS 8.1 le versioni precedenti di 8.1.13; PAN-OS 9.0 le versioni precedenti a 9.0.6; Tutte le versioni di PAN-OS 8.0.


https://security.paloaltonetworks.com/CVE-2020-2002
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2002


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi