サイバーセキュリティ 2 h agoブックマークに追加

PAN-OSのGlobalProtectポータル側に存在する認証バイパスの重大な脆弱性が、ランサムウェア集団Qilinによって実際に悪用されている。Arctic WolfはBleepingComputerを通じて、この脆弱性を悪用した侵入が活発に行われていることを確認した。修正はもはや待つことができない。
BleepingComputerは、Arctic Wolfの観察に基づいて報告しています、Qilin(2022年から活動しているRaaSグループで、医療や小売業を標的にした攻撃で知られている)が、Palo Alto NetworksのPAN-OSの認証バイパスの重要な脆弱性を悪用しているとのことです。これは、Palo Alto NetworksのGlobalProtectポータル側(ファイアウォール/ポータルのファームウェアが公開されている側)で、クライアント側ではありません。観察された侵入の目的は、Qilinの独自のランサムウェアを被害者のネットワークに展開することです。
3つの要素が重なり合っています:
これまでに見られたVPNエッジデバイスが侵入の高速道路に変わるというシナリオが再び繰り返されています。これまで数年間、Ivanti、Fortinet、Citrixで見られました。Qilinは、RaaSギャングが境界装置用のエクスプロイトを迅速に購入(または開発)するという根本的な傾向に従っています。特に、アドバイザリーの公開から企業でのパッチの展開までの期間が依然として非常に長いからです。PAN-OSファイアウォールを通常のアプリケーションサーバーと同様に扱い、72時間以内にパッチを適用し、監視を行うことは、もはや選択肢ではありません。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。