MÜNCHEN (IT BOLTWISE) – Eine kritische Sicherheitslücke in Palo-Alto-Firewalls sorgt weltweit für Besorgnis. Hacker nutzen die Zero-Day-Lücke aktiv aus, während ein Patch noch auf sich warten lässt.
- Unsere KI-News von IT Boltwise® bei LinkedIn abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- KI-Meldungen bequem via Telegram oder per Newsletter erhalten!
- IT Boltwise® bei Facebook als Fan markieren und abonnieren!
- RSS-Feed 2.0 von IT Boltwise® für KI-News speichern!
Palo Alto Networks (PAN) hat am 8. November vor einer gefährlichen Zero-Day-Sicherheitslücke in seinen Next-Generation-Firewalls (NGFW) gewarnt. Die Schwachstelle ermöglicht es Angreifern, aus der Ferne Befehle auf betroffenen Systemen auszuführen (Remote Code Execution, RCE). Laut PAN werden die Angriffe aktuell auf eine begrenzte Anzahl von Systemen durchgeführt. Ein offizieller Patch ist jedoch noch nicht verfügbar, was die Lage verschärft.
Besonders gefährdet sind weltweit Tausende von Firewall-Systemen, deren Management Interface über das Internet zugänglich ist. Laut der Shadowserver Foundation waren am 17. November noch 6.642 Management Interfaces exponiert, darunter 821 in Europa und 101 in Deutschland. Diese Zahlen zeigen einen Rückgang, da zuvor fast 10.000 Geräte betroffen waren. Dennoch bleibt die Bedrohungslage kritisch.
Palo Alto Networks stuft die Lücke mit einem CVSS-Wert von 9,3 als kritisch ein. Systeme, die nicht ausreichend geschützt sind, sind besonders anfällig. Betroffen sind alle NGFW-Modelle von PAN, ausgenommen die Cloud-Lösungen Prisma Access und Cloud NGFW. Der Hersteller rät Administratoren dringend, den Zugriff auf das Management Interface einzuschränken und sich an die Best Practices zu halten, die in einem Blogbeitrag bereitgestellt wurden.
Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben und empfiehlt Unternehmen, ihre Systeme umgehend zu überprüfen. Die Entwicklung eines Patches hat laut PAN höchste Priorität und soll zeitnah abgeschlossen sein.
Angesichts der derzeitigen Bedrohungssituation bleibt es für Unternehmen und Administratoren entscheidend, schnell zu reagieren, um mögliche Schäden zu vermeiden.
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.
Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Bitte vergiss nicht in deiner eMail die Artikel-Headline zu nennen: "Kritische Sicherheitslücke in Palo-Alto-Firewalls: Hacker schlagen zu".
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Palo-Alto-Firewalls: Hacker schlagen zu" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Palo-Alto-Firewalls: Hacker schlagen zu" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.