Zespół CERT Polska opublikował w czwartek ostrzeżenie o dziesięciu podatnościach w oprogramowaniu PAN-OS firmy Palo Alto.
Wystarczy wysłać specjalnie spreparowany ruch sieciowy.
Producent wydał już łatki, ale to od administratorów zależy, czy zdążą je wdrożyć, zanim hakerzy wykorzystają dziurę.
Podatność wynika z przepełnienia bufora w komponencie User-ID Terminal Server Agent (TSA).