Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto
#2
Voir ce "géant" de la sécurité si régulièrement touchés par des vulnérabilités critiques... hum...

La faille BootHole n'est pas nouvelle en soit, mais sa présence dans des équipements aussi critiques que des pare-feux est préoccupante.

Cette découverte s'inscrit dans une série de problèmes de sécurité récents chez Palo Alto Networks. En effet, d'autres vulnérabilités critiques ont été identifiées ces derniers mois, notamment une faille zero-day (CVE-2024-3400) qui a été activement exploitée pour ne citer qu'elle, que l'on a abordée sur le forum il me semble d'ailleurs.

Le plus inquiétant dans cette histoire, c'est que ces pare-feux sont largement déployés dans des infrastructures critiques. La possibilité de compromettre le Secure Boot pourrait permettre l'installation de rootkits persistants, particulièrement difficiles à détecter et à supprimer, comme vous le savez.

Pour les administrateurs système, il est crucial de vérifier les configurations des interfaces de gestion et de maintenir les systèmes à jour (et oui, sans surprise). En attendant les correctifs définitifs, la vigilance reste de mise, d'autant plus que les attaquants sont souvent plus rapides que les correctifs.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Juanito
Répondre


Messages dans ce sujet
RE: Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto - par EnZ0 - 11-02-2025, 08:36

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 322 13-12-2024, 07:31
Dernier message: EnZ0
Exclamation Palo Alto Networks a été victime d'attaque RCE Omnous_Luminae 2 475 18-11-2024, 12:09
Dernier message: Omnous_Luminae
  Les IA génère des failles de sécurité lourdey 0 381 03-01-2023, 08:00
Dernier message: lourdey
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 347 03-01-2023, 07:53
Dernier message: BABA03
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 497 28-11-2022, 10:28
Dernier message: Ben
  des failles sur des smarphones. lourdey 0 490 28-11-2022, 07:30
Dernier message: lourdey
  PC portables Lenovo vulnérables à des failles InTheSauce 0 509 14-11-2022, 09:48
Dernier message: InTheSauce
  Patch Tuesday novembre 2022 : 6 failles zero day corrigées Ethanwar02 0 7,983 14-11-2022, 07:30
Dernier message: Ethanwar02
Exclamation 2 failles informatiques sur des milliers d'imprimantes HP InFA 0 447 30-11-2021, 14:33
Dernier message: InFA
  Nvidia corrige des failles de sécurité sévère ! Corblax_ 0 527 12-01-2021, 10:32
Dernier message: Corblax_

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)