Palo Alto GlobalProtect SSL VPN远程代码执行误差清静通告
宣布时间 2019-07-19误差编号和级别
影响版本
受影响的版本
PaloAlto GlobalProtect SSL VPN 8.0.x<8.0.12
PaloAlto GlobalProtect SSL VPN 8.1.x<8.1.3
不受影响版本
误差概述
Palo Alto GlobalProtect SSL VPN是企业常用的SSLVPN产品,近期果真了一个远程代码执行误差。
Palo Alto GlobalProtect SSL VPN在/sslmgr位置保存名堂化字符串误差,攻击者可使用误差实现远程代码执行,现在使用方法已被果真。
通过特殊文件检查Palo Alto GlobalProtect SSL VPN版本信息,发明互联网保存大宗的Palo Alto GlobalProtect SSL VPN服务器,其中未修补误差的服务器占比四成左右,这些服务器都保存远程代码执行危害。
误差验证
POC:https://blog.orange.tw/2019/07/attacking-ssl-vpn-part-1-preauth-rce-on-palo-alto.html?m=1。
修复建议
1. 升级Palo Alto GlobalProtect SSL VPN到 7.1.19, 8.0.12, 8.1.3
2. 禁用/sslmgr路径
参考链接


京公网安备11010802024551号