В VPN от Palo Alto нашли критическую брешь, которая затронула Uber

В VPN от Palo Alto нашли критическую брешь, которая затронула Uber

В VPN от Palo Alto нашли критическую брешь, которая затронула Uber

В программном обеспечении GlobalProtect SSL VPN от Palo Alto Networks обнаружили критическую уязвимость. Это решение используют корпорации по всему миру, включая популярный сервис для вызова такси — Uber.

Согласно официальному сообщению Palo Alto Networks, уязвимость получила идентификатор CVE-2019-1579, она затрагивает продукты GlobalProtect portal и GlobalProtect Gateway. С помощью этой бреши атакующий может удаленно выполнить код.

«Это уязвимость форматирования строки в PAN SSL Gateway, который обрабатывает SSL-хендшейки между клиентом и сервером», — так описывают баг исследователи Tenable.

Проблема кроется в том, как сетевой шлюз обрабатывает конкретные параметры. Злоумышленник может отправить специально созданный запрос — этого будет достаточно для успешной эксплуатации уязвимости.

Уязвимость актуальна только для старых версий операционной системы и сигнатур IPS. Пользователям нужно будет обновить следующий софт:

  • PAN-OS 7.1.18 и более старые версии — установить 7.1.22.
  • PAN-OS 8.0.11-h1* и более старые версии — установить 8.0.17.
  • PAN-OS 8.1.2 и более старые версии — установить версию 8.1.8.

Если по каким-то причинам у вас нет возможности обновить версию PAN-OS, Palo Alto Networks рекомендует поставить Content Update версии 8173 (и новее) и проверить, что IPS защищает подключения по VPN.

Представители Uber заявили, что Palo Alto SSL VPN не основной VPN-сервис, большинство сотрудников пользуются другими решениями. В целом компания оценила опасность уязвимости как «низкую».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники выдают себя за фонд «Защитники Отечества» перед 9 Мая

Накануне 9 Мая эксперты по кибербезопасности обнаружили новую мошенническую схему, в которой злоумышленники прикрываются именем государственного фонда «Защитники Отечества».

На специально созданных сайтах людям обещают до 30 миллионов рублей в рамках якобы «социального проекта», но на деле это классическая схема инвестиционного обмана.

На таких сайтах предлагается вложиться в акции российских компаний и «заработать вместе со страной». Чтобы создать иллюзию правдоподобия, на страницах размещены поддельные отзывы от «граждан», которые якобы уже получили выплаты.

Сценарий стандартный: жертву просят оставить имя и телефон, а затем с ней связывается «менеджер», который убеждает внести деньги на некий депозит.

Иногда для «открытия счёта» предлагают установить приложение — на деле это может быть вредоносная программа, способная получить полный доступ к устройству и финансам. Также могут запросить паспорт под предлогом верификации, после чего личные данные могут быть использованы в других атаках.

Известные сайты уже заблокированы в России, но мошенники могут запускать новые домены.

 

Ранее, осенью прошлого года, похожую схему пытались провернуть с использованием вымышленного «Спецфонда ВПК» — тогда речь тоже шла об инвестициях в оборонную промышленность.

Такие схемы — не редкость: обещание лёгких денег, использование патриотической тематики, подделка отзывов, иногда даже дипфейки с известными людьми. Трафик гонят через соцсети, мессенджеры, фейковые вакансии и даже телефонные звонки.

Главное правило — не верить в лёгкий и быстрый заработок. Особенно если просят установить сомнительный софт или выслать документы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru