Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

Palo Alto Networks исправила серьезную уязвимость в своих фаерволах

В брандмауэрах Palo Alto Networks обнаружена серьезная ошибка, получившая идентификатор CVE-2017-15944. Брешь способна привести к удаленному выполнению кода на root-уровне.

На самом деле, эта уязвимость складывается из трех отдельных багов, используемых вместе, которые позволяют удаленно выполнить команды от root через веб-интерфейс управления без проверки подлинности. Проблема затрагивает: PAN-OS 6.1.18 и более ранние версии, PAN-OS 7.0.18 и более ранние версии, PAN-OS 7.1.13 и более ранние версии и PAN-OS 8.0.5 и более ранние версии.

Эксперты описали технические подробности этой уязвимости. Palo Alto Networks рекомендует не выставлять открытым веб-интерфейс управления в интернет.

В версиях PAN-OS 6.1.19, PAN-OS 7.0.19, PAN-OS 7.1.14 и PAN-OS 8.0.6 эта проблема устранена, обновления можно получить по этой ссылке — https://support.paloaltonetworks.com/

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вновь заработал Speedtest

В России, по крайней мере в ряде регионов, вновь заработал сервис Speedtest от американской компании Ookla, который был заблокирован в конце июля. Роскомнадзор официально о разблокировке не сообщал. При этом мобильное приложение для iOS и Android стабильно функционирует в нескольких регионах страны.

На возобновление работы Speedtest первым обратил внимание «Код Дурова».

С доступностью официального сайта и веб-версии ситуация неоднозначная: в одних регионах они по-прежнему недоступны, в других — открываются без проблем. Корреспонденты «Кода Дурова» также отметили, что у одних провайдеров сервис работает, тогда как у других — нет.

У автора этих строк открывались и веб-версия на стационарном компьютере, и мобильное приложение у двух мобильных операторов. Результаты измерений выглядели достоверно, однако подключение к серверам, задействованным в тестировании скорости, устанавливалось заметно медленнее обычного.

Speedtest был заблокирован Роскомнадзором 30 июля. Ведомство объяснило решение угрозами, которые могли повлиять на безопасность функционирования сетей связи и устойчивость национального сегмента интернета.

О возможной разблокировке сервиса официальных комментариев пока не поступало.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru