□ 개요 o Palo Alto Networks社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자슴 해결 방안에 따라 최신 버전으로 업데이트 권고
o Palo Alto Networks Expedition에서 발생하는 취약한 인증 및 세션관리 취약점 (CVE-2024-5910) [2][7] o PAN-OS Panorama에서 발생하는 파일 업로드 취약점 (CVE-2024-5911) [3][8] o Cortex XDR Agent에서 부적절한 인증 사용으로 인해 발생하는 보안기능 우회 취약점 (CVE-2024-5912) [4][9] o PAN-OS에서 발생하는 부적절한 입력 값 검증 취약점 (CVE-2024-5913) [5][10] o RADIUS 프로토콜 사용으로 인한 서비스 거부 취약점 (CVE-2024-3596) [6][11]
※ 하단의 참고사이트를 확인하여 업데이트 수행 [2][3][4][5][6]
[2]https://security.paloaltonetworks.com/CVE-2024-5910 [3]https://security.paloaltonetworks.com/CVE-2024-5911 [4]https://security.paloaltonetworks.com/CVE-2024-5912 [5]https://security.paloaltonetworks.com/CVE-2024-5913 [6]https://security.paloaltonetworks.com/CVE-2024-3596 [7]https://nvd.nist.gov/vuln/detail/CVE-2024-5910 [8]https://nvd.nist.gov/vuln/detail/CVE-2024-5911 [9]https://nvd.nist.gov/vuln/detail/CVE-2024-5912 [10]https://nvd.nist.gov/vuln/detail/CVE-2024-5913 [11]https://nvd.nist.gov/vuln/detail/CVE-2024-3596 □ 문의사항 |