Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Компания Palo Alto Networks предупредила клиентов об уязвимости отдельных файрволов, VPN- и XDR-продуктов перед известным и опасным багом OpenSSL, о котором эксперты рассказывали несколько недель назад.

Речь идёт об уязвимости под идентификатором CVE-2022-0778, которая приводит к бесконечному циклу состояния DoS (отказ в обслуживании). Условный атакующий может удалённо привести к сбою в работе устройств, работающих на непропатченном софте.

Несмотря на то что команда OpenSSL выпустила обновление две недели назад, клиентам Palo Alto Networks придётся подождать до 18-22 апреля, пока специалисты готовят к выходу свой патч.

«PAN-OS, приложение GlobalProtect м агент Cortex XDR содержат уязвимую версию библиотеки OpenSSL. В случае PAN-OS это значит, что баг распространяется на аппаратные и виртуальные файрволы, а также установки Panorama», — объясняют в компании.

«Степень опасности бреши для Cortex XDR и GlobalProtect не такая высокая, поскольку для эксплуатации злоумышленнику потребуется провести атаку "Человек посередине" (MitM)».

Также известно, что уязвимость затрагивает PAN-OS 8.1 и более поздние версии софта. Что касается Cortex XDR и GlobalProtect, багу подвержены все релизы. Palo Alto Networks подчеркнула, что продукты Cloud и Cortex XSOAR никак не связаны с выявленным багом.

Студент обзавелся новым телефоном за счет мошенников

17-летний студент из Волжского Волгоградской области получил от мошенников 25 тыс. рублей на покупку нового телефона. Позже он понял, что общается со злоумышленниками, и не стал выполнять их дальнейшие указания. Как выяснилось в ходе разговора, его старый телефон не поддерживал функции, необходимые мошенникам для реализации схемы.

Чтобы обойти это ограничение, злоумышленники перевели подростку 25 тыс. рублей на покупку нового смартфона и объяснили, какие приложения нужно будет установить на устройство.

Как сообщают местные СМИ, с молодым человеком связались мошенники, которые использовали стандартную схему: сначала заявили о якобы взломе аккаунта на «Госуслугах», а затем начали убеждать его в необходимости «декларировать» сбережения и передать деньги курьерам якобы для проверки.

«Я нашёл деньги. Потом мне опять позвонил сотрудник Центрального банка и сказал, что мне нужно купить телефон на Андроид. Они мне перевели 25 тыс. Я купил телефон за 8 тыс. А дальше нужно было зайти в банк с открытым приложением и положить 85 купюр. Потом попросили сфотографировать и прислать чек. Так нужно было проделывать операции, пока не закончатся деньги. А через 10 минут приехали бы инкассаторы и вернули мне средства», — рассказал подросток.

Однако затем он позвонил матери и понял, что имеет дело с мошенниками. В результате сбережения родителей удалось сохранить. После этого мать подростка обратилась в полицию.

RSS: Новости на портале Anti-Malware.ru