Anstieg der Scans für Palo Alt... Notiz

Anstieg der Scans für Palo Alto Global Protect Schwachstelle (CVE-2024-3400), (Mo, 29. Sep)

Uns allen ist der erbärmliche Zustand von Sicherheitsgeräten bewusst, unabhängig von ihrem Preis. Immer wieder sehen wir eine Zunahme von Angriffen auf einige dieser Schwachstellen, um Systeme zu bereinigen, die bei früheren Exploit-Wellen übersehen wurden. Derzeit versucht eine Quelle, insbesondere %%ip:141.98.82.26%%, Systeme auszunutzen, die für CVE-2024-3400 anfällig sind. Der Exploit ist ziemlich einfach. Palo Alto hielt es nie für notwendig, die Session-ID zu validieren. Stattdessen verwenden sie die Session-ID "wie sie ist", um eine Session-Datei zu erstellen. Der Exploit wird von watchTowr gut erklärt [1].