CVE-2024-8687 PAN-OS: Cleartext Exposure of GlobalProtect Portal Passcodes (Severity: MEDIUM)
2024年09月12日·Palo Alto 安全中心
Fish AI 速读
原文 4709 字,FishAI速读将为你节省 24 分钟
全文总结
Palo Alto Networks PAN-OS软件存在信息暴露漏洞,可能导致GlobalProtect终端用户获取相关密码,文章介绍了漏洞详情、受影响版本、解决办法等。
关键要点
📌该漏洞存在于Palo Alto Networks PAN-OS软件中,使GlobalProtect终端用户能得知配置的GlobalProtect卸载密码及配置的禁用或断开连接密码,存在安全风险。
📌受影响的产品版本包括多个GlobalProtect App版本及部分PAN-OS版本,详细列出了具体的版本范围。
📌针对该漏洞,提供了修复方案,如在特定版本中进行修复,同时为保持GlobalProtect应用功能,需对相应软件进行更新,并给出了具体的操作建议。
📌还提到了一些缓解措施,如更改相关设置为特定值,以降低漏洞带来的风险。