Увеличение сканирований уязвимости Palo Alto Global Protect (CVE-2024-3400) (Пн, 29 сентября)
Всем нам известно плачевное состояние устройств безопасности, независимо от их цены. Довольно часто мы наблюдаем увеличение числа атак на некоторые из этих уязвимостей, пытаясь охватить системы, пропущенные в предыдущих волнах эксплойтов. В настоящее время, в частности, источник %%ip:141.98.82.26%% пытается использовать системы, уязвимые к CVE-2024-3400. Эксплойт довольно прост. Palo Alto никогда не считала необходимым проверять идентификатор сессии. Вместо этого они используют идентификатор сессии "как есть" для создания файла сессии. Эксплойт хорошо объяснен watchTowr [1].