
网络犯罪分子已经找到了入侵数千台 Palo Alto Networks 防火墙的方法。超过 2,000 台设备已被利用两个新发现的漏洞入侵。这些漏洞使攻击者能够完全控制受影响的防火墙。
让我们分析一下并探究这是如何发生的、为什么重要以及如何保护您的系统。
黑客利用了 Palo Alto Networks 防火墙中的两个安全漏洞。这些漏洞被称为零日漏洞,是指在公司修复之前就被发现的弱点。这些漏洞包括:
这些漏洞在11月8日被Palo Alto Networks发现后,于上周正式披露。黑客利用这些漏洞创建了一个攻击链,从而获得了对设备的完全控制权。
攻击者使用匿名VPN服务来隐藏身份。他们的目标是防火墙的管理Web界面,也就是管理员用来管理防火墙的控制面板。
一旦入侵成功,他们便部署了恶意软件并执行了危险指令。免费威胁监控平台Shadowserver证实,目前已有超过 2,000 台设备遭到入侵。
防火墙通过阻止未经授权的访问来保护您的网络。当攻击者控制防火墙时,他们可以:
这就是这些漏洞被标记为“严重”的原因。
1.政府行动:
美国网络安全和基础设施安全局 (CISA) 已将这些漏洞添加到其已知被利用漏洞 (KEV) 目录中。联邦机构必须在 12 月 9 日之前修复受影响的系统。
2. Palo Alto Networks 的回应:
该公司敦促客户限制对防火墙管理界面的访问。他们还建议立即更新软件以修补漏洞。
3. 正在进行的调查:
Palo Alto Networks 正在调查此次攻击,并确认已有公开的漏洞利用工具可供使用。这增加了进一步攻击的风险。
如果您的组织使用 Palo Alto Networks 防火墙,请采取以下步骤保护其安全:
Palo Alto Networks 正在努力解决这一问题,并提供了防火墙安全指南。然而,公共漏洞利用工具的泛滥意味着风险不会很快消失。企业必须迅速采取行动,保护其网络。
此次事件警醒我们,保持系统更新并遵循网络安全最佳实践至关重要,例如保护所有对有限内部网络(甚至包括VPN!)的管理访问权限。防火墙是网络的第一道防线,一旦被攻破,就可能为毁灭性的攻击打开大门。
不要坐等黑客攻击。及时修补系统,保障访问权限,领先一步抵御网络威胁。
还没准备好注册,但想了解更多?欢迎参加我们每月一次的网络研讨会,观看 CyberHoot 演示、提问并了解最新动态。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。