Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-3400 In Ransomware-Kampagnen genutzt

PAN-OS

Hersteller: Palo Alto Networks
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der GlobalProtect-Funktion der Firewall-Software PAN-OS von Palo Alto Networks und tritt nur bei bestimmten Software-Ständen und Konfigurationen dieser Funktion auf. Sie entsteht dadurch, dass ein Angreifer eine Datei mit beliebigem Inhalt anlegen kann, woraus sich eine Befehlsinjektion ergibt. Ausnutzen lässt sie sich aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann eigene Befehle einschleusen und auf der Firewall beliebigen Code mit Root-Rechten ausführen – also mit den höchsten Systemrechten und damit der vollständigen Kontrolle über das Gerät. Betroffen ist die lokal betriebene Firewall-Software; die Cloud-Variante Cloud NGFW, die Verwaltungs-Appliance Panorama sowie der Dienst Prisma Access sind nach Herstellerangaben nicht betroffen. Da GlobalProtect typischerweise direkt aus dem Internet erreichbar ist, ist die Funktion ein besonders exponierter Angriffspunkt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen ein. Solange diese nicht verfügbar sind, sollten Betroffene auf verwundbaren Geräten die vom Hersteller angebotenen Threat-Prevention-Signaturen aktivieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.