- 限定コンテンツへのアクセス
- 他ユーザーとのつながり
- あなたの体験を共有
- サポート情報の発見
当記事は題記Security Advisoryに関する全ASCパートナー様向け通知履歴を集約しています。
11月19日の2件のCVEおよびContent Updateリリースまでの先行通知内容は記事末尾のPDFをご確認ください。
米国時間Nov 27, 2024アップデート
The EFR process is no longer supported on the PA-220 platform. Affected devices should be RMA'd. Partners can follow the standard RMA process for platform specific actions based upon TSF scan analysis.
EFRプロセスは PA-220プラットフォームではサポートされなくなりました。影響を受けたデバイスはRMAする必要があります。この場合、TSFスキャン分析に基づくPA-220プラットフォーム固有の対策には標準のRMAプロセスを実行してください。
※詳細は前回発信内容に含まれる「パートナー様向けPlaybook」リンクからご確認下さい。
Nov 20, 2024, 2:30 PM 発信内容
パートナー様向けPlaybookがリリースされましたのでご活用ください。
随時アップデートされる場合がございますのでご留意ください。
https://live.paloaltonetworks.com/t5/asc-alerts-and-critical/critical-security-advisories-cve-2024-0...
Nov 19, 2024, 9:50 AM 発信内容
11月9日および11月15日にご案内しておりましたPAN-
CVE-2024-0012 (Critical):https://security.
CVE-2024-9474 (Medium):https://security.
・CVE-2024-0012 (Critical):PAN-OS 10.2以上に影響 認証パイパスによりPAN-OS Adminitratorへの権限アクセスを可能とする脆弱性
・CVE-2024-9474 (Medium):PAN-OS 10.1以上に影響 PAN-OS Adminitratorによる権限昇格を可能とする脆弱性
1) PAN-OS 10.1/10.2/11.0/11.1/11.
2) Management InterfaceへのBest Practice(アクセスできるIPアドレスを絞る)
Secure Management Access of your PANW Device
Administrative Access Best Practices
・Management Interfaceが正しく設定されていない対策対象デバイスは
(
・CVE-2024-0012 (Critical)はWorkaroundとしてThreat PreventionでThreat IDs 95746, 95747, 95752, 95753, 95759, and 95763 (コンテントアップデートバージョン8915-9075以降)
・PAN-OS対策版Hotfix
本アドバイザリは必要に応じて随時アップデートしておりますので
以上
On Mon, Nov 18, 2024 at 6:38 AM Urgent Palo Alto Networks Security Advisories <noreply@security.
Urgent Palo Alto Networks Security Advisories
Palo Alto Networks has published two new Security Advisories for a Critical Authentication Bypass vulnerability and a Medium Privilege Escalation vulnerability, both in the PAN-OS Web Management Interface. These are available at https://security.
We strongly advise PAN-OS customers to read the advisories and take appropriate action immediately to protect their devices.
Regards,
Product Security Incident Response Team
Palo Alto Networks