Az új Palo Alto tűzfalhiba megbéníthatja a vállalati védelmet

Az új Palo Alto tűzfalhiba megbéníthatja a vállalati védelmet
A Palo Alto Networks legújabb, magas kockázatú sérülékenységét már javította, de a hibát kihasználva támadók egyszerűen le tudják állítani a vállalat tűzfal-szolgáltatásait, ami teljes rendszereket tesz védtelenné egy szolgáltatásmegtagadási (DoS) támadás során. Ez esetben ez azt jelenti, hogy egyetlen hitelesítés nélküli támadó képes a tűzfalat karbantartási módba kényszeríteni, amivel a hálózat védelme megszűnik.

Kritikus hiba éles környezetben

A hiba a PAN-OS 10.1-nél újabb verziókat futtató rendszereket és a Prisma Access felhőalapú megoldását érinti, amennyiben a GlobalProtect gateway vagy portál aktív. A GlobalProtect a VPN- és a távoli hozzáférésért felel, és kifejezetten nagyvállalatok, szolgáltatók, illetve állami intézmények körében elterjedt. Nem elhanyagolható tényező, hogy ezek a rendszerek 70 000 ügyfélnél futnak világszerte, köztük a legnagyobb amerikai bankoknál és a Fortune 10 vállalatainak 90%-ánál.

A Prisma Access felhőszolgáltatások többségét már frissítették, a maradék érintett példányokat pedig rövidesen javítják a szokásos ütemezés szerint. Ugyan a frissítésről szóló figyelmeztetés közzétételekor még nem érkezett jelentés kihasználásról, kiberbiztonsági szakértők jelenleg is több ezer sebezhető rendszert azonosítanak világszerte.

Gyors frissítés szükséges: verziók és teendők

A Palo Alto Networks elkészítette az összes aktuális és támogatott rendszerhez a biztonsági frissítést. A rendszergazdáknak sürgősen javasolt legalább a következő verziókra áttérni: PAN-OS 12.1.4, 11.2.10-h2, 11.1.13, 10.2.18-h1, illetve Prisma Access esetében 11.2.7-h8 vagy 10.2.10-h29, típustól függően.

A régi, már nem támogatott PAN-OS verziók használata is kockázatot jelent, ezeknél a támogatott, javított kiadásokra való áttérés az egyetlen biztonságos megoldás.

Nem ez az első nagy riasztás

Az elmúlt hónapokban több súlyos sebezhetőséget is találtak a Palo Alto rendszereiben: 2024 novemberében gyökérszintű hozzáférést lehetővé tevő hibát javítottak, decemberben pedig a DNS Security naplózással ellátott tűzfalakat támadták sikeresen újabb sérülékenységen keresztül. 2025 elején három további súlyos hibát is kihasználtak PAN-OS-változatokban, a támadások rendre rendszerszintű károkat vagy hozzáféréseket eredményeztek.

Közben a GreyNoise kiberbiztonsági kutatócég szerint több mint 7000 IP-címről próbáltak nyers erővel végrehajtott bejelentkezési kísérleteket a GlobalProtect portálokon keresztül, célba véve kormányzati, szolgáltatói és nagyvállalati rendszereket egyaránt.


A fentiek tükrében

A Palo Alto Networks tűzfalrendszereinél most különösen fontos, hogy minden érintett szervezet a lehető leghamarabb telepítse a megfelelő frissítéseket. Az elmúlt időszak támadásai azt mutatják, hogy a nulladik napi (zero-day) és hasonló sérülékenységek miatt egyre gyakoribbak a célzott akciók a világ legkritikusabb infrastruktúrái ellen, így az elmaradó frissítések továbbra is súlyos hálózati leállásokhoz vagy adatvesztéshez vezethetnek.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:03

A nyílt forrású MI már az infografikákban is veri a Google-t

📊 2026 elején az MI két legfontosabb fejleménye a felhasználók számának gyors növekedése, illetve a lenyűgöző új képgenerátor modellek megjelenése, amelyek képesek bonyolult, szövegközpontú képeket – például infografikákat, prezentációkat vagy műszaki ábrákat – gyorsan és pontosan előállítani...

MA 12:49

Az új Galaxy S26 Plus kijelzője csúnyán leszerepel

A Samsung hamarosan megkezdi a Galaxy S26 Plus tömeggyártását, és a hónap végén már sor kerül a hivatalos bemutatóra...

MA 12:34

A kínai vas az MI trónjára tör: a Huawei nagy dobása

🧬 A kínai Zhipu AI (Z.ai) bejelentette, hogy teljesen kínai, Huawei-hardveren, saját fejlesztésű MI-modellt betanított, ezzel pedig elsőként hozott létre fejlett modellt kizárólag hazai technológiával...

MA 12:17

Az FTC öt évre megtiltotta a GM-nek a sofőrök helyadatainak értékesítését

Az amerikai Szövetségi Kereskedelmi Bizottság (FTC) megállapodott a General Motorsszal (GM) és leányvállalatával, az OnStarral, miután kiderült, hogy a vállalatok több millió ember helymeghatározási és vezetési adatait gyűjtötték és adták el hozzájárulás nélkül...

MA 12:02

A Wikipédia, ami lélegzik: 25 éve együtt írjuk a világot

📚 25 éve, 2001. január 15-én indult a Wikipédia, amely mára internetes tudáskatalógussá nőtte ki magát: több mint 65 millió szócikkével havonta közel 15 milliárd megtekintést gyűjt...

MA 11:49

A Google nagy dobása: ragasztó nélkül cserélhető akkumulátor

🔋 Az okostelefonok, tabletek és egyéb kütyük akkumulátorait eddig szinte minden gyártó erős ragasztóval rögzítette, hogy a készülék megőrizze víz- és porállóságát, karcsúságát, valamint a vezeték nélküli töltés is támogatott legyen...

MA 11:33

Az új Netflix-őrület: Pete Davidson és Michael Irvin podcastjai tarolnak

🎥 A Netflix komolyan rákapcsolt a podcastokra, és januárban két vadonatúj videósorozattal bővíti kínálatát...

MA 11:17

A Gemini MI végre megérkezik az androidos Chrome-ba

💡 Úgy tűnik, hogy a Google új funkcióval kísérletezik: a Gemini nevű MI-t beépítené az androidos Chrome böngészőbe, hogy mobilon is ügynökszerű, azaz önálló döntéseket hozó szolgáltatásokat kapjunk...

MA 10:57

Az ingyenes Starlink rést üt Irán digitális blokádján

🚀 A SpaceX jelentősen megkönnyítette az iráni tüntetők számára, hogy kikerüljék a kormány szigorú netblokádját: a Starlink műholdas internet immár ingyenesen használható Iránban, amennyiben valaki rendelkezik a szükséges vevőberendezéssel...

MA 10:51

Az Animal Crossing: New Horizons 3.0 legnagyobb újításai

Érdemes megvizsgálni, hogy az Animal Crossing: New Horizons legújabb, 3.0-s frissítése mennyi újdonságot rejt...

MA 10:44

Az MS-S1 Max, a Ryzen MI mini PC-k új királya

👑 A Minisforum új dobása, az MS-S1 Max mini-PC jelentős mérföldkövet jelent a kisméretű, de brutális erőre képes számítógépek világában...

MA 10:29

A szorongó lótartó rémálma: a ló érzi a félelmet

🐴 A francia Nemzeti Agrártudományi Kutatóintézet kutatócsoportja rájött, hogy a lovak képesek kiszagolni, ha félünk tőlük, és ez erősen befolyásolja a viselkedésüket...

MA 10:22

A nagyvállalatok már fizetnek a Wikipédia vállalati kiadásáért

💳 A Microsoft, a Meta, az Amazon, a Perplexity és a Mistral AI mostantól hivatalosan is fizetnek a Wikimédia Alapítványnak a Wikipédia és más projektjeinek tartalmaihoz való vállalati hozzáférésért...

MA 10:15

Az új kriptománia: villámgyors fordulat rázza meg a piacot

Három hónapos szünet után ismét eluralkodott a kapzsiság a kriptopiacon, miután a hangulatmutató 61 pontra ugrott, köszönhetően a bitcoin szárnyalásának...

MA 09:57

Az okoscímkék rejtélye: valóban visszafogja a Samsung az UWB-t?

🔍 A Samsung Galaxy S24 Ultra tulajdonosai közül többen is észrevették, hogy a telefonjuk nem működik megfelelően bizonyos, nem Samsung gyártmányú nyomkövető címkékkel...

MA 09:50

Az óvatos Bitcoin-nagyágyúk lefékezték az eladási hullámot

📈 A Bitcoin elérte azt az árfolyamszintet, ahol korábban megtorpant az emelkedés, de most a hosszú távú hodlerek jóval lassabban realizálnak nyereséget, mint 2025-ben...

MA 09:44

A rejtőzködő Linux-kártevő csendben kifosztja a felhőt

🔒 Egy vadonatúj Linuxos kártevő, a VoidLink, célzottan a felhőalapú rendszerekre vadászik, és 37 különböző bővítménye révén valóságos álom a támadók számára...

MA 09:38

A dinoszauruszok és az MI végzete: a Code Violet tragédiája

💀 Felmerül a kérdés, hogy miért készít valaki dinoszauruszos lövöldözős játékot, ha közben láthatóan nincs egy csöpp szeretet sem a hüllők vagy épp a műfaj iránt...

MA 09:30

Az MI-chipboom új csúcsra repítette a TSMC-t

🚀 A TSMC, a világ legnagyobb félvezetőgyártója ismét történelmi negyedévet zárt, 35%-kal növelve profitját, és immár nyolcadik egymást követő évben növelte nyereségét...