Palo Alto Networks kompaniýasy PAN-OS ulgamynyň gowşaklyklaryny düzetdi
Palo Alto Networks kompaniýasy PAN-OS ulgamynyň howpsuzlyk gowşaklyklaryny aýyrmak üçin düzedişlerin çykarandygyny habar berdi. Täzelenmeler aşakda görkezilen gowşaklyklary düzedýär:
CVE-2021-3064 – GlobalProtect portalynda ýadyň bitewiliginiň näsazlygy gowşaklygy (CVSS görkezijisi boýunça 9.8 dereje);
CVE-2021-3058 – OS ulgamynyň XML API web interfeýsinde islendik buýruklary ýerine ýetirmek gowşaklygy (CVSS görkezijisi boýunça 8.8 dereje);
CVE-2021-3056 – SAML autentifikasiýa döwründe GlobalProtect Clientless VPN-de ýadyň bitewiliginiň näsazlygy gowşaklygy (CVSS görkezijisi boýunça 8.8 dereje);
CVE-2021-3059 – OS ulgamynda dinamiki täzelenmeleri ýerine ýetirilende islendik buýruklary ýerine ýetirmek gowşaklygy (CVSS görkezijisi boýunça 8.1 dereje);
CVE-2021-3060 – simple certificate enrollment protocol (SCEP) OS ulgamynda islendik buýruklary ýerine ýetirmek gowşaklygy (CVSS görkezijisi boýunça 8.1 dereje);
CVE-2021-3062 – nädogry autentifikasiýa gowşaklygy (CVSS görkezijisi boýunça 8.1 dereje);
CVE-2021-3063 – GlobalPortal portalynyň we şluz interfeýsiniň hyzmatdan ýüz öwürmek (DoS) gowşaklygy(CVSS görkezijisi boýunça 7.5 dereje);
CVE-2021-3061 – OS ulgamynyň gara ekranynda “Command Line Interface (CLI)” islendik buýruklary ýerine ýetirmek gowşaklygy (CVSS görkezijisi boýunça 6.4 dereje).
11 Noýabr 2021