
استغلال للاستفادة من الثغرة الأمنية CVE-2020-2038.
استغلال للاستفادة من الثغرة الأمنية CVE-2020-2038.
وفقًا لشركة Palo Alto Networks: ثغرة حقن أوامر نظام التشغيل في واجهة إدارة PAN-OS تسمح للمسؤولين المصادق عليهم بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات الجذر.
تؤثر هذه المشكلة على:
إصدارات PAN-OS 9.0 الأقدم من 9.0.10
إصدارات PAN-OS 9.1 الأقدم من 9.1.4
إصدارات PAN-OS 10.0 الأقدم من 10.0.1
[
]
كل الفضل يعود إلى Mikhail Klyuchnikov و Nikita Abramov من شركة Positive Technologies، وهما الباحثان اللذان اكتشفا هذه الثغرة الأمنية. مزيد من المعلومات: https://swarm.ptsecurity.com/swarm-of-palo-alto-pan-os-vulnerabilities/