Attrezzature critiche per la produzione esposte da un difetto PAN-OS
Questo non è solo un problema di firewall. Un buffer overflow del captive portal di PAN-OS può consentire a un attaccante non autenticato l'esecuzione di codice root sui dispositivi Siemens RUGGEDCOM APE1808, quindi una superficie perimetrale diventa un punto d'appoggio all'interno delle reti di produzione critiche.
Siemens RUGGEDCOM APE1808 Devices Summary A buffer overflow vulnerability in the User-ID™ Authentication Portal (aka Captive Portal) service of Palo Alto Networks PAN-OS software allows an unauthenticated attacker to execute arbitrary code with root privileges on the PA-Series…