Notícias
ALERTA 06/2024
[TLP:CLEAR]
1. Foi identificada vulnerabilidade crítica de segurança que afeta versões específicas do software Palo Alto Networks PAN-OS. Esta vulnerabilidade, identificada como uma falha de injeção de comandos na funcionalidade "GlobalProtect", pode permitir que um atacante não autenticado execute código arbitrário com privilégios de root no firewall afetado, conforme a CVE:
2. Versões Afetadas: PAN-OS 10.2, PAN-OS 11.0 e PAN-OS 11.1. Cloud NGFW, dispositivos Panorama e Prisma Access não são impactados por esta vulnerabilidade. Todas as outras versões do PAN-OS também não são afetadas.
3. Correções para as versões vulneráveis estão em desenvolvimento e espera-se que sejam lançadas até o dia 14 de abril de 2024.
4. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) que executem ações de mitigação disponíveis a clientes com assinatura de Prevenção de Ameaças, ativando a ID de Ameaça 95187, introduzida na versão de conteúdo de Aplicações e Ameaças 8833-8682.
5. Além de ativar a ID de Ameaça 95187, as organizações devem garantir que a proteção contra vulnerabilidades tenha sido aplicada à interface GlobalProtect para evitar a exploração em seus dispositivos. Informações técnicas podem ser consultadas em:
6. Caso a mitigação baseada em Prevenção de Ameaças não possa ser aplicada no momento, o CTIR Gov recomenda desabilitar temporariamente a telemetria do dispositivo até que o mesmo seja atualizado para uma versão do PAN-OS corrigida. Após a atualização, a telemetria do dispositivo deve ser reativada. Informações técnicas podem ser consultadas em:
7. Em concordância com o previsto no Decreto 10.748/2021, o CTIR Gov solicita que as entidades responsáveis pelas ETIR Setoriais orientem a comunidade de suas respectivas áreas sobre este tratado, de acordo com suas diretrizes e políticas específicas.
8. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
9. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]