Palo Alto Networks warnt vor vier Sicherheitslücken in PAN-OS, von denen eine besonders kritisch ist. Da bereits Exploit-Code existiert, sind Angriffe wahrscheinlich.
Die schwerwiegendste Schwachstelle erlaubt es Angreifern, sich ohne Anmeldung Zugang zum Management-Web-Interface zu verschaffen und bestimmte PHP-Skripte auszuführen. Dies gefährdet die Integrität und Vertraulichkeit des Systems.
Laut CERT-Bund des BSI ist bereits funktionierender Exploit-Code verfügbar, der leicht angepasst werden kann.
Weitere Lücken betreffen das OpenConfig-Plug-in. Angemeldete Administratoren können Zugriffsbeschränkungen umgehen und beliebige Befehle ausführen. Zudem ist es möglich, auf Dateien zuzugreifen oder diese zu löschen, darunter auch Log- und Konfigurationsdateien.
