개요
Palo Alto Networks (https://www.paloaltonetworks.com/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
- PAN-OS 11.1.2-h3 버전 미만
- PAN-OS 11.0.4-h1 버전 미만
- PAN-OS 10.2.9-h1 버전 미만
해당 취약점은 GlobalProtect 게이트웨이나 GlobalProtect 포털(또는 둘 다)로 구성되고, 장치 원격 측정이 활성화된 PAN-OS 10.2, PAN-OS 11.0 및 PAN-OS 11.1 방화벽에만 적용됩니다.
Cloud NGFW, Panorama 어플라이언스 및 Prisma Access는 이 취약점의 영향을 받지 않습니다. 다른 모든 버전의 PAN-OS도 영향을 받지 않습니다.
해결된 취약점
PAN-OS의 GlobalProtect 기능에 있는 명령 주입 취약점으로 인해, 인증되지 않은 공격자가 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있는 취약점 (CVE-2024-3400, CVSS 10) [1]
취약점 패치
2024년 04월 12일 업데이트를 통해 제품별 취약점 패치 정보가 다음과 같이 제공되었습니다.
PAN-OS 11.1.2-h3 (4/14 패치 예정) 및 이후 버전
PAN-OS 11.0.4-h1 (4/14 패치 예정) 및 이후 버전
PAN-OS 10.2.9-h1 (4/14 패치 예정) 및 이후 버전
참고 사이트
[1] PAN-OS: OS Command Injection Vulnerability in GlobalProtect Gateway