Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

Компания Palo Alto Networks предупредила клиентов об уязвимости отдельных файрволов, VPN- и XDR-продуктов перед известным и опасным багом OpenSSL, о котором эксперты рассказывали несколько недель назад.

Речь идёт об уязвимости под идентификатором CVE-2022-0778, которая приводит к бесконечному циклу состояния DoS (отказ в обслуживании). Условный атакующий может удалённо привести к сбою в работе устройств, работающих на непропатченном софте.

Несмотря на то что команда OpenSSL выпустила обновление две недели назад, клиентам Palo Alto Networks придётся подождать до 18-22 апреля, пока специалисты готовят к выходу свой патч.

«PAN-OS, приложение GlobalProtect м агент Cortex XDR содержат уязвимую версию библиотеки OpenSSL. В случае PAN-OS это значит, что баг распространяется на аппаратные и виртуальные файрволы, а также установки Panorama», — объясняют в компании.

«Степень опасности бреши для Cortex XDR и GlobalProtect не такая высокая, поскольку для эксплуатации злоумышленнику потребуется провести атаку "Человек посередине" (MitM)».

Также известно, что уязвимость затрагивает PAN-OS 8.1 и более поздние версии софта. Что касается Cortex XDR и GlobalProtect, багу подвержены все релизы. Palo Alto Networks подчеркнула, что продукты Cloud и Cortex XSOAR никак не связаны с выявленным багом.

Linux 7.2 вышел с горой драйверов, но без статуса LTS

Разработчики выпустили Linux 7.2 после серии релиз-кандидатов. Исходный код уже доступен в официальном архиве, где версия указана как актуальный mainline-релиз от 16 августа. В стабильной ветке на момент публикации остаётся Linux 7.1.8. Главный объём изменений традиционно пришёлся на драйверы.

Обновления затронули графические адаптеры, сетевые контроллеры, накопители, устройства ввода и платформенные компоненты.

Ядро также расширяет поддержку новых процессоров, материнских плат, беспроводных адаптеров и SSD.

Продолжилась работа над открытыми графическими драйверами AMD и Intel, управлением питанием, восстановлением после сна и горячим подключением устройств.

Однако наличие драйвера в Linux 7.2 не означает, что он завтра появится во всех дистрибутивах: разработчики Ubuntu, Debian и RHEL могут сохранить проверенные версии ядра или перенести в них отдельные исправления.

Изменения получили файловые системы и подсистема хранения данных. Разработчики улучшили параллельный доступ, обработку ошибок, очереди операций и работу сетевых и виртуальных блочных устройств.

Домашний компьютер после обновления вряд ли внезапно взлетит, зато серверы, виртуальные машины и нагруженные хранилища могут заметить разницу.

В Linux 7.2 также доработаны KVM, поддержка процессорных архитектур, механизмы защиты памяти, контроля доступа, BPF и внутренней самозащиты ядра.

Версия не имеет статуса LTS, поэтому её жизненный цикл будет короче, чем у долгосрочных веток. Перед переходом администраторам следует проверить сторонние модули, драйверы, файловые системы и платформы виртуализации.

RSS: Новости на портале Anti-Malware.ru