Le géant de la cybersécurité Palo Alto Networks vient de publier des correctifs pour deux vulnérabilités critiques affectant ses pare-feu nouvelle génération (NGFW). Ces failles, activement exploitées par des attaquants, mettent en danger la sécurité de nombreuses entreprises utilisant ces équipements.
Des vulnérabilités permettant un accès non autorisé
La première faille, référencée CVE-2024-0012, est un contournement d’authentification dans l’interface web de gestion PAN-OS. Elle permet à un attaquant distant d’obtenir des privilèges d’administrateur sans aucune authentification. La seconde vulnérabilité, CVE-2024-9474, autorise une élévation de privilèges permettant à un administrateur malveillant d’exécuter des actions avec les droits root sur le pare-feu.
Bien que Palo Alto Networks affirme que seul un nombre limité d’appareils sont concernés, des chercheurs en sécurité ont identifié plus de 11 000 interfaces de gestion PAN-OS exposées sur Internet, principalement aux États-Unis, en Inde et au Mexique.
Une réponse rapide face à la menace
Face à cette situation critique, l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté ces vulnérabilités à son catalogue des failles activement exploitées. Elle impose aux agences fédérales de corriger leurs systèmes sous trois semaines, avant le 9 décembre.
Palo Alto Networks recommande vivement à tous ses clients de mettre à jour leurs équipements dès que possible et de restreindre l’accès aux interfaces de gestion depuis Internet. Ces incidents soulignent l’importance cruciale d’une gestion proactive des mises à jour de sécurité, en particulier pour les équipements critiques comme les pare-feu.