Vulnerabilità: CVE-2020-2013

Una trasmissione in chiaro della vulnerabilità informazioni sensibili a Palo Alto Networks PAN-OS Panorama che rivela cookie di sessione PAN-OS un autenticato dell’amministratore PAN-OS. Quando un problemi di amministratore di un contesto richiesta di conversione in un firewall gestito con una versione PAN-OS Panorama colpite, il loro cookie di sessione PAN-OS vengono trasmessi attraverso cifrato al firewall. Un utente malintenzionato con la possibilità di intercettare questo traffico di rete tra il firewall e Panorama può accedere l’account dell’amministratore e manipolare ulteriormente dispositivi gestiti da Panorama. Questo problema riguarda: PAN-OS 7.1 versioni precedenti alla 7.1.26; PAN-OS 8.1 le versioni precedenti di 8.1.13; PAN-OS 9.0 le versioni precedenti a 9.0.6; PAN-OS 9.1 le versioni precedenti a 9.1.1; Tutte le versioni di PAN-OS 8.0;


https://security.paloaltonetworks.com/CVE-2020-2013
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-2013


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi