傻大方


首页 > 人文>人间世相 >

FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞



按关键词阅读:


FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

写在前面的话2020年9月9日 , Palo Alto Networks的研究人员发布了九份安全公告 , 并修复了PAN-OS操作系统v 8.0及其之前版本中存在的安全漏洞 。 其中一个漏洞就是CVE-2020-2040 , 这个漏洞在CVSS v3评分系统中的评分达到了9.8 , 即一个严重的高危漏洞 。
PAN-OS设备一旦启用了Captive Protal或多因素认证接口的话 , 则会受漏洞CVE-2020-2040的影响 。 一旦成功利用 , 未经认证的攻击者将能够通过向PAN-OS设备发送恶意请求来实现root提权 。 这个漏洞之所以会被标记为高危漏洞 , 主要出于两个原因 。 首先 , 它不需要任何身份认证;其次 , 该漏洞将允许攻击者中断系统进程并实现任意代码注入 。
根据Shodan的搜索信息 , 目前网络上有五千多PAN-OS设备处于活跃状态 , 并且能够直接通过互联网访问 。 根据Qualys的内部分析报告 , 这些设备只有4%安装了修复补丁 , 因此各大组织需要认真对待这个漏洞 , 尽快修复该问题 。
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

除了CVE-2020-2040之外 , Palo Alto Networks还修复了下列漏洞:
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

受影响产品:
PAN-OS9.1PAN-OS9.0PAN-OS8.1PAN-OS8.0如需获取受影响设备的完整列表 , 请点击https://security.paloaltonetworks.com/CVE-2020-2040获取安全公告 。
使用Qualys VMDR识别资产安全第一步就是要识别资产风险 , 管理漏洞并降低安全影响 , Qualys VMDR可以帮助广大研究人员识别PAN-OS系统的安全性 。
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

识别主机之后 , Qualys VMDR将会使用一种动态标签来对主机进心分类 , 并标记“CVE-2020-2040” 。
发现PAN-OS缓冲区溢出漏洞CVE-2020-2040识别了PAN-OS主机之后 , 我们就需要检测这些资产并标记漏洞 。 而VMDR可以根据漏洞数据库来自动检测类似CVE-2020-2040这样的新型漏洞 , 我们可以使用下列QQL查询语句来查看被标记了“CVE-2020-2040”的资产:
vulnerabilities.vulnerability.qid:13975上述查询将返回所有受影响主机的列表:
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

QID 13975在签名版本VULNSIGS-2.4.986-2及其更高版本中可用 , 可以使用身份扫描来进行检测 。 除了QID 13975之外 , Qualys还在漏洞知识库中发布了以下QID以帮助识别PAN-OS漏洞:
QID13980: Palo Alto Networks PAN-OS 信息泄露漏洞
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

【FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞】在VMDR的帮助下结合下列实时威胁指标 , 可以将CVE-2020-2040优先处理:

  • 远程代码执行;
  • 拒绝服务;
  • 大数据泄露;
  • 横向渗透;
  • 漏洞利用;

FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

广大研究人员只需要点击受影响的资产 , 就可以查看到漏洞以及主机的详细信息了 。分页标题
通过仪表盘追踪漏洞通过使用VMDR仪表盘 , 我们可以追踪PAN-OS漏洞以及受影响主机的的状态 , 并进行实时管理:
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图

解决方案建议广大用户尽快将PAN-OS升级至PAN-OS v8.1.15、PAN-OS v9.0.9和PAN-OS v9.1.3及其更高版本 。
快速扫描广大研究人员可以点击https://www.qualys.com/subscriptions/vmdr/?_ga=2.260370315.700746023.1601624982-1674633386.1601624982获取Qualys VMDR , 快速开始漏洞的扫描与检测 , 并修复PAN-OS漏洞CVE-2020-2040 。
FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞
本文插图


    来源:(FreeBuf)

    【】网址:/a/2020/1031/1604140232.html

    标题:FreeBuf|如何使用Qualys VMDR自动识别PAN-OS缓冲区溢出漏洞


    上一篇:11|铁路部门“双11”复兴号首次试点整列装运快件

    下一篇:比武|这位女特种兵,百里挑一


    人间世相

    #小牛#女子洗澡忘记锁大门,没想到紧接着悲剧发生了

    阅读(27)

    这两小只捣乱完了之后就拍拍屁股回本身的牛棚去了,不过看到这两只可爱的模样,实袈溱没办法生它们的气。先前他们家也发生发火过小牛入侵的事,是家里的小女儿偷偷放进来的,然则没想到的是此次两只小牛趁本身洗澡闯了进来,这两只油滑的小牛也太爱进家玩了吧...

    人间世相

    天文|恒星形成气体的巨波是银河系中已知的最大气体结构

    阅读(29)

    『拉德科利夫波是银河系中最大的气体结构,呈大量起伏的细丝状而非环状排列。从上空俯视雷德克里夫波能看到其又长又直的3D全景;而从地球上看它,它则呈现正弦曲线的形状。这一观察数据让科学家们重新思考银河系的3D结构』1879年,天文学家本杰明·古尔德发现...

    人间世相

    阳泉煤业原党委副书记白英因严重违纪违法被开除党籍

    阅读(45)

    经查,白英幻想信念损掉,纪法底线掉守,不如实申报小我有关事项;应用职务便利在消防工程承揽、干部提拔任用方面,为他人谋取好处并收受财物。 AD_SURVEY_Add_AdPos("7004636");白英严重违背组织规律,构成职务违法并涉嫌犯纳贿罪,应予严逝世处理。根据《中...

    生活世相

    英国|身价一亿英镑+的英国富豪是如何花钱的?

    阅读(22)

    听上去很想抽丫吧?不忙,先听听丫怎么说。有钱人的身家听上去可能很吓人,然则因为在积聚原始财富的过程中,他们一般会采取各类避税和R当转移的手段,导致大年夜部分财富并不在栖身地。如许一来,他们在英国的时刻就必须“节约削发”,只有度假的时刻才能跑...