تحديث Palo Alto
2579تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 إبريل, 2020
● عالي
2020-1121
الكل
الوصف:
أصدرت Palo Alto عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- Secdo
- PAN-OS
- GlobalProtect Agent
- Traps
- VM-Series Plugin
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (Dos Attack) –عن بعد
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- تجاوز سعة مخزن الذاكرة المؤقت
- الكشف والإفصاح غير المصرح به للمعلومات
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Palo Alto توضيحًا لهذه التحديثات:
- https://security.paloaltonetworks.com/CVE-2020-1992
- https://security.paloaltonetworks.com/CVE-2020-1990
- https://security.paloaltonetworks.com/CVE-2020-1987
- https://security.paloaltonetworks.com/CVE-2020-1989
- https://security.paloaltonetworks.com/CVE-2020-1988
- https://security.paloaltonetworks.com/CVE-2020-1985
- https://security.paloaltonetworks.com/CVE-2020-1986
- https://security.paloaltonetworks.com/PAN-SA-2020-0002
- https://security.paloaltonetworks.com/CVE-2020-1991
- https://security.paloaltonetworks.com/CVE-2020-1978
- https://security.paloaltonetworks.com/CVE-2020-1984