
网络犯罪分子已经找到了入侵数千台 Palo Alto Networks 防火墙的方法。超过 2,000 台设备已被利用两个新发现的漏洞入侵。这些漏洞使攻击者能够完全控制受影响的防火墙。
让我们分析一下并探究这是如何发生的、为什么重要以及如何保护您的系统。
黑客利用了 Palo Alto Networks 防火墙的两个安全漏洞。这两个漏洞被称为 零日漏洞是指在公司能够修复之前就被发现的弱点。这些漏洞包括:
这些漏洞于 8 月 XNUMX 日被 Palo Alto Networks 发现,并于上周正式披露。黑客利用这些漏洞创建了一个 利用链,授予他们对设备的完全控制权。
攻击者使用匿名 VPN服务 隐藏身份。他们瞄准了防火墙的管理 Web 界面,即管理员用来管理防火墙的控制面板。
一旦进入,他们就会部署恶意软件并运行危险的命令。 Shadowserver免费威胁监控平台证实,迄今为止已有超过 2,000 台设备受到攻击。
防火墙通过阻止未经授权的访问来保护您的网络。当攻击者控制防火墙时,他们可以:
这就是这些漏洞被标记为“严重”的原因。
1.政府行动:
美国网络安全和基础设施安全局 (CISA) 将这些漏洞添加到其 已知利用漏洞 (KEV) 目录联邦机构必须在 9 月 XNUMX 日之前修补受影响的系统。
2. Palo Alto Networks 的回应:
该公司敦促客户限制对防火墙管理界面的访问。他们还建议立即更新软件以修补漏洞。
3. 正在进行的调查:
Palo Alto Networks 正在调查此次攻击,并确认已有公开的漏洞利用工具可供使用。这增加了进一步攻击的风险。
如果您的组织使用 Palo Alto Networks 防火墙,请采取以下步骤保护其安全:
Palo Alto Networks 正在努力解决这一问题,并提供了防火墙安全指南。然而,公共漏洞利用工具的泛滥意味着风险不会很快消失。企业必须迅速采取行动,保护其网络。
此次事件警醒我们,保持系统更新并遵循网络安全最佳实践至关重要,例如保护所有对有限内部网络(甚至包括VPN!)的管理访问权限。防火墙是网络的第一道防线,一旦被攻破,就可能为毁灭性的攻击打开大门。
不要坐等黑客攻击。及时修补系统,保障访问权限,领先一步抵御网络威胁。
还没准备好注册,但想了解更多?欢迎参加我们每月一次的网络研讨会,观看 CyberHoot 演示、提问并了解最新动态。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。