Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Eclypsium trouve des failles critiques sur les Pare-feux de Palo Alto
#1
Des vulnérabilités critiques découvertes dans les pare-feux Palo Alto Networks


Une récente analyse menée par la société de sécurité Eclypsium a révélé plusieurs vulnérabilités connues affectant les pare-feux de Palo Alto Networks. Les modèles examinés, notamment les PA-3260, PA-1410 et PA-415, présentent des failles dans leur firmware et des configurations de sécurité inadéquates.

[Image: firewall.png]

Les vulnérabilités identifiées


Parmi les problèmes détectés figure la vulnérabilité BootHole (CVE-2020-10713), qui touche le chargeur d’amorçage GRUB2. Cette faille permet à un attaquant de contourner le mécanisme de sécurité Secure Boot. Bien que son exploitation nécessite des privilèges élevés, Eclypsium a averti qu’il serait possible de combiner cette vulnérabilité avec d'autres failles présentes dans PAN-OS, le système d'exploitation des pare-feux de Palo Alto Networks.
Les modèles spécifiquement concernés incluent les PA-3260, PA-1410 et PA-415, bien que d'autres appareils utilisant des configurations similaires pourraient également être à risque.


Quels sont les enjeux?

Ces vulnérabilités exposent les pare-feux, pourtant conçus pour protéger les infrastructures, à des attaques sophistiquées. Si elles sont exploitées, elles pourraient permettre à des attaquants de compromettre les dispositifs de sécurité eux-mêmes, offrant ainsi un point d’entrée aux systèmes critiques.


Et qu'en est-il de l'attaque?

Palo Alto a réagi en précisant que les scénarios d’exploitation décrits par Eclypsium ne sont pas applicables sur des systèmes à jour. Selon Palo Alto Networks, les versions récentes de PAN-OS protègent les utilisateurs, à condition que les interfaces de gestion soient correctement configurées et sécurisées.
En parallèle, des correctifs sont en cours de développement pour renforcer davantage la sécurité et prévenir toute exploitation potentielle.
La faille n'est donc pas encore sécurisée, il est donc nécessaire d'être extrêmement vigilant.


Sources:

https://thehackernews.com/2025/01/palo-a...le-to.html
https://www.securityweek.com/palo-alto-n...firewalls/
https://www.techtarget.com/searchsecurit...orks-NGFWs
[-] 1 utilisateur dit merci à Juanito pour ce post :
  • EnZ0
Répondre
#2
Voir ce "géant" de la sécurité si régulièrement touchés par des vulnérabilités critiques... hum...

La faille BootHole n'est pas nouvelle en soit, mais sa présence dans des équipements aussi critiques que des pare-feux est préoccupante.

Cette découverte s'inscrit dans une série de problèmes de sécurité récents chez Palo Alto Networks. En effet, d'autres vulnérabilités critiques ont été identifiées ces derniers mois, notamment une faille zero-day (CVE-2024-3400) qui a été activement exploitée pour ne citer qu'elle, que l'on a abordée sur le forum il me semble d'ailleurs.

Le plus inquiétant dans cette histoire, c'est que ces pare-feux sont largement déployés dans des infrastructures critiques. La possibilité de compromettre le Secure Boot pourrait permettre l'installation de rootkits persistants, particulièrement difficiles à détecter et à supprimer, comme vous le savez.

Pour les administrateurs système, il est crucial de vérifier les configurations des interfaces de gestion et de maintenir les systèmes à jour (et oui, sans surprise). En attendant les correctifs définitifs, la vigilance reste de mise, d'autant plus que les attaquants sont souvent plus rapides que les correctifs.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Juanito
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Microsoft fixe plus de 72 failles Omnous_Luminae 1 314 13-12-2024, 07:31
Dernier message: EnZ0
Exclamation Palo Alto Networks a été victime d'attaque RCE Omnous_Luminae 2 462 18-11-2024, 12:09
Dernier message: Omnous_Luminae
  Les IA génère des failles de sécurité lourdey 0 379 03-01-2023, 08:00
Dernier message: lourdey
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 339 03-01-2023, 07:53
Dernier message: BABA03
  Les puces graphiques ARM Mali, contiennent des²4 failles critiques depuis des mois Ben 0 491 28-11-2022, 10:28
Dernier message: Ben
  des failles sur des smarphones. lourdey 0 485 28-11-2022, 07:30
Dernier message: lourdey
  PC portables Lenovo vulnérables à des failles InTheSauce 0 505 14-11-2022, 09:48
Dernier message: InTheSauce
  Patch Tuesday novembre 2022 : 6 failles zero day corrigées Ethanwar02 0 7,978 14-11-2022, 07:30
Dernier message: Ethanwar02
Exclamation 2 failles informatiques sur des milliers d'imprimantes HP InFA 0 442 30-11-2021, 14:33
Dernier message: InFA
  Nvidia corrige des failles de sécurité sévère ! Corblax_ 0 523 12-01-2021, 10:32
Dernier message: Corblax_

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)