CISA 警告 Palo Alto Networks 新漏洞被攻击利用

美国网络安全和基础设施安全局 (CISA) 发布了关于 Palo Alto Networks 的 Expedition 迁移工具中两个关键安全漏洞的警告,这些漏洞目前正被积极利用。这些漏洞被确定为 CVE-2024-9463(未经身份验证的命令注入)和 CVE-2024-9465(SQL 注入),允许攻击者未经授权访问运行该工具的系统,从而可能损害敏感数据。来源。CVE-2024-9463 使攻击者能够以 root 身份执行任意操作系统命令,从而暴露 PAN-OS 防火墙的用户名、明文密码、设备配置和 API 密钥。SQL 注入漏洞 CVE-2024-9465 可用于访问或操控 Expedition 数据库,并在系统上创建或读取任意文件。Palo Alto Networks 已发布安全更新,以解决 Expedition 版本 1.2.96 及更高版本中的这些漏洞。该公司建议无法立即更新的管理员限制对该工具的网络访问。此外,还建议在应用更新后轮换所有由 Expedition 处理的用户名、密码和 API 密钥。