Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen


Netzwerke von Unternehmen mit Software von Palo Alto Networks sind angreifbar. Der Grund sind mehrere Sicherheitslücken in unter anderem GlobalProtect App, PAN-OS und Prisma. Sicherheitspatches schaffen Abhilfe. Zum jetzigen Zeitpunkt gibt es seitens des IT-Sicherheitsunternehmens keine Hinweise, dass Angreifer bereits an den Schwachstellen ansetzen.

Weiterlesen nach der Anzeige

Im Sicherheitsbereich der Palo-Alto-Network-Website finden sich alle nun geschlossenen Sicherheitslücken. Einem Beitrag zufolge haben die Entwickler die meisten Schwachstellen im Chromium basierten Unternehmensbrowser Prisma geschlossen. Darunter sind zahlreiche Lücken, über die Angreifer Speicherfehler auslösen können. Darüber gelangt oft Schadcode auf Systeme und diese gelten im Anschluss als vollständig kompromittiert. Die Entwickler versichern, Prisma Browser 150.49.8.187 dagegen gerüstet zu haben.

Palo Alto Networks gibt stets zwei Gefahreneinstufungen auf Basis des CVSS Score 4.0 an: Im Fall von Prisma gilt CVSS-B 9.2 „kritisch“ und CVSS-BT 7.2 „hoch“. B steht für Base und dieser Wert gilt als Standardeinstufung des Schweregrads einer Sicherheitslücke. BT steht für Base + Threat und erweitertet den Base-Score um die aktuelle Bedrohungslage. Demzufolge ist es in diesem Fall schon kritisch, da aber derzeit keine laufenden Attacken bekannt sind, müssen Admins nicht unverzüglich handeln.

Der Großteil der verbleibenden Lücken betrifft die GlobalProtect App zum Aufbauen von VPN-Verbindungen in Firmen. Davon sind die Clients für unter anderem Android, macOS und Windows betroffen. Der Beschreibung eines Beitrags zufolge können sich Angreifer durch das erfolgreiche Ausnutzen einer Lücke (CVE-2026-0299 B „hoch“, BT „mittel“) Adminrechte verschaffen.


(des)



Source link

Leave a Comment