MENU
CISO News HOME > CISO News > 최신뉴스

최신뉴스


팔로알토네트웍스, PAN-OS와 관련된 디도스 취약점 문제 발견 2022.08.12  

보안 운영 체제 PAN-OS에서 고위험군 취약점 나와서 패치돼

요약 : 보안 블로그 시큐리티어페어즈에 의하면 보안 업체 팔로알토네트웍스(Palo Alto Networks)의 PAN-OS에서 디도스 공격을 가능하게 하는 고위험군 취약점이 발견됐다고 한다. 이 취약점은 CVE-2022-0028이며, CVSS 기준 8.6점을 받았다. 팔로알토의 고객사들에서 이상한 점이 자꾸만 나타나 조사하는 와중에 발견된 취약점이라고 한다. 문제는 PAN-OS URL 필터링 정책을 잘못 설정한 데에서부터 발생하는 것이라고 하며, 팔로알토는 URL 필터링 정책을 삭제하면 취약점을 완화시킬 수 있다고 권장했다.

[이미지 = utoimage]


배경 : PAN-OS는 일종의 보안 운영 체제다. 8.1.23-h1, 9.0.16-h3, 9.1.14-h4, 10.0.11-h1, 10.1.6-h6, 10.2.2-h2 미만 버전들에서 이번 취약점이 발견됐다. 미국의 사이버 보안 전담 기관인 CISA도 이에 대한 경고를 발표했다.

말말말 : “저희 팔로알토는 보안 업데이트를 발표해 해당 취약점을 해결했습니다. 고객들의 조속한 업데이트 적용이 필요합니다.” -팔로알토네트웍스-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
개인정보처리방침