Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性 | ScanNetSecurity
2026.01.12(月)

Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

・CVE-2024-0012、CVE-2024-9474
PAN-OS 11.2.4-h1 より前のバージョン
PAN-OS 11.1.5-h1 より前のバージョン
PAN-OS 11.0.6-h1 より前のバージョン
PAN-OS 10.2.12-h2 より前のバージョン

・CVE-2024-9474のみ
PAN-OS 10.1.14-h6 より前のバージョン

 Palo Alto Networksは現地時間11月18日に、PAN-OSの管理Webインタフェースにおける認証回避の脆弱性(CVE-2024-0012)および権限昇格の脆弱性(CVE-2024-9474)を悪用する攻撃活動に関する情報を公開している。本脆弱性が悪用された場合、認証されていない第三者によって、管理アクションの実行、構成の改ざん、権限昇格が行われる可能性があるという。

 Palo Alto Networksによると、本脆弱性は限定的な攻撃で悪用されており影響を受ける製品上でのコマンドの実行やWebshellの設置が確認されているとのこと。

 IPAでは、Palo Alto Networksが提供する情報をもとにバージョンアップするよう呼びかけている。なおPalo Alto Networksでは、本脆弱性を修正した下記のバージョンをリリースしている。

・CVE-2024-0012、CVE-2024-9474
PAN-OS 11.2.4-h1 および、それ以降
PAN-OS 11.1.5-h1 および、それ以降
PAN-OS 11.0.6-h1 および、それ以降
PAN-OS 10.2.12-h2 および、それ以降

・CVE-2024-9474のみ
PAN-OS 10.1.14-h6 および、それ以降

 またJPCERT/CCでは、Palo Alto Networksが提供する最新の情報などを参考に、脆弱性を悪用する攻撃の被害を受けていないか確認することを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop