Updates von Palo Alto Networks dringend installieren! Kritische Schwachstelle in PAN-OS und Migrations-Tool Expedition

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Angreifer können Firewalls übernehmen, wenn die zur Verfügung stehenden Updates nicht installiert werden. Ebenfalls betroffen ist das Migrations-Tool Expedition. Hier können Angreifer den Admin-Account der Umgebung übernehmen.

Palo Alto stellt verschiedene Updates für seine Produkte zur Verfügung.(Bild:  Dall-E / KI-generiert)
Palo Alto stellt verschiedene Updates für seine Produkte zur Verfügung.
(Bild: Dall-E / KI-generiert)

Nutzer von Geräten des Herstellers Palo Alto Networks, sollten schnellstmöglich die aktuell zur Verfügung stehenden Updates für PAN-OS und für das Tool Expedition installieren. Die aktuellen Lücken sind direkt im Security-Portal von Palo Alto Networks zu finden.

CVSS 9.3: Lücke in Palo Alto Networks Expedition

Besonders kritisch ist die Lücke CVE-2024-5910 in Expedition. Die Lücke hat einen CVSS von 9.3. Die kritische Sicherheitslücke in der Palo Alto Networks Software Expedition, kann durch fehlende Authentifizierung zu einer Übernahme von Administrator­accounts führen. Angreifer mit Netzwerkzugang zu Expedition können dadurch die Kontrolle über den Administrator­account erlangen.

Expedition dient zur Unterstützung bei der Konfigurationsmigration, -optimierung und -erweiterung. Durch diese Schwachstelle sind Konfigurationsgeheimnisse, Anmelde­informationen und andere in Expedition importierte Daten gefährdet. Betroffen sind alle Versionen von Expedition bis Version 1.2.91, während Version 1.2.92 und spätere Versionen nicht betroffen sind. Der Angriff erfolgt über das Netzwerk, ist von geringer Komplexität und erfordert keine speziellen Berechtigungen oder Benutzerinteraktion. Bislang sind keine Angriffe auf diese Schwachstelle bekannt. Die Sicherheitslücke gehört zur Kategorie CWE-306, die fehlende Authentifizierung für eine kritische Funktion beschreibt. Die Lösung für dieses Problem besteht in der Aktualisierung auf Expedition Version 1.2.92 oder höher. Als vorübergehende Maßnahme sollten der Netzwerkzugang zu Expedition auf autorisierte Benutzer, Hosts oder Netzwerke beschränkt werden.

(ID:50102592)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung