Palo Alto Networks PAN-OS 7.0.x < 7.0.14 / 7.1.x < 7.1.9 多個弱點 (PAN-SA-2017-0008 - PAN-SA-2017-0010)

high Nessus Plugin ID 99438

概要

遠端主機受多個弱點影響。

說明

遠端主機上執行的 Palo Alto Networks PAN-OS 版本是比 7.0.14 舊的 7.0.x 版或比 7.1.9 舊的 7.1.x 版。因此,會受到多個弱點影響:- 因為未正確驗證某些要求參數,管理網頁介面存在一個缺陷。經驗證的遠端攻擊者可惡意利用此弱點來洩露可能的敏感資訊。請注意,此弱點只會影響 7.1.x 版。(CVE-2017-7126) - 因為未正確驗證某些要求參數,管理網頁介面存在一個缺陷。經驗證的遠端攻擊者可惡意利用此缺陷,將任意資料寫入匯出檔案。(CVE-2017-7217) - 因為未正確驗證某些要求參數,管理網頁介面存在一個缺陷。本機攻擊者可加以惡意利用,以提升的權限執行任意程式碼。請注意,此弱點只會影響 7.1.x 版。(CVE-2017-7218)

解決方案

升級至 Palo Alto Networks PAN-OS 7.0.14 / 7.1.9 或更新版本。Palo Alto Networks 建議僅允許專屬的管理網路存取網頁介面,作為因應措施或緩解方法。此外,將 IP 位址集限制為您允許與管理網路互動的授權來源的子集。

另請參閱

https://securityadvisories.paloaltonetworks.com/Home/Detail/78

https://securityadvisories.paloaltonetworks.com/Home/Detail/79

https://securityadvisories.paloaltonetworks.com/Home/Detail/80

Plugin 詳細資訊

嚴重性: High

ID: 99438

檔案名稱: palo_alto_PAN-SA-2017-0010.nasl

版本: 1.3

類型: combined

已發布: 2017/4/18

已更新: 2018/7/24

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:paloaltonetworks:pan-os

必要的 KB 項目: Host/Palo_Alto/Firewall/Version, Host/Palo_Alto/Firewall/Full_Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/4/10

弱點發布日期: 2017/4/10

參考資訊

CVE: CVE-2017-7126, CVE-2017-7217, CVE-2017-7218

BID: 97590, 97592, 97598