Augmentation des analyses pour la vulnérabilité Palo Alto Global Protect (CVE-2024-3400), (lun, 29 sept.)
Nous sommes tous conscients de l'état déplorable des appareils de sécurité, quel que soit leur prix. Très souvent, nous constatons une augmentation des attaques contre certaines de ces vulnérabilités, tentant de rattraper les systèmes manqués lors des vagues d'exploitation précédentes. Actuellement, une source en particulier, %%ip:141.98.82.26%%, cherche à exploiter les systèmes vulnérables à la CVE-2024-3400. L'exploit est assez simple. Palo Alto n'a jamais jugé nécessaire de valider l'identifiant de session. Au lieu de cela, ils utilisent l'identifiant de session "tel quel" pour créer un fichier de session. L'exploit est bien expliqué par watchTowr [1].