Palo Alto Global Protectの脆弱性(CVE-2024-3400)に対するスキャンが増加(9月29日(月))
セキュリティ機器の状態は、価格帯に関わらず、お粗末なものであることは皆さんもご存知の通りです。以前の攻撃波で漏れたシステムを掃討しようと、これらの脆弱性を狙った攻撃が増加するのをしばしば目にします。現在、特にソースでは、%%ip:141.98.82.26%% が CVE-2024-3400 に脆弱なシステムを悪用しようとしています。このエクスプロイトは非常に単純です。Palo Alto はセッションIDを検証する必要はないと考えていたようです。代わりに、セッションIDを「そのまま」使用してセッションファイルを作成しています。このエクスプロイトについては、watchTowr [1] が詳しく説明しています。