팔로알토 글로벌 프로텍트 취약점(CVE-2024-3400) 스캔 증가 (9월 29일 월요일)
"우리는 가격표에 상관없이 보안 장치의 끔찍한 상태를 모두 알고 있습니다. 이전 익스플로잇 파도에서 놓친 시스템을 정리하기 위해 이러한 취약점에 대한 공격이 증가하는 것을 자주 볼 수 있습니다. 현재 소스 중 특히 %%ip:141.98.82.26%%는 CVE-2024-3400에 취약한 시스템을 악용하려고 합니다. 익스플로잇은 상당히 간단합니다. Palo Alto는 세션 ID를 검증할 필요가 없다고 생각했습니다. 대신 세션 파일을 만들기 위해 세션 ID를 "있는 그대로" 사용합니다. 익스플로잇은 watchTowr [1]에 의해 잘 설명되어 있습니다."