Hul i stort sikkerhedsfirmas firewall: Flere tusinde er blevet hacket

Hacker-angreb udnytter sårbarhed i firewalls fra Palo Alto Networks.

Artikel top billede

Hackere har kompromitteret tusindvis af Palo Alto Networks firewalls i et angreb, der udnytter to nyligt korrigerede sårbarheder.

De to sikkerhedsfejl er en godkendelsesomgåelse (CVE-2024-0012) i PAN-OS-administrations-webgrænsefladen, som fjernangribere kan udnytte til at opnå administrator-rettigheder, og en PAN-OS-privilegieeskalering (CVE-2024-9474), der hjælper dem med at køre kommandoer på firewallen med root-rettigheder.

Det skriver Bleepingcomputer.

CVE-2024-9474 blevet afsløret for nylig.

Palo Alto Networks advarede første gang sine kunder 8. november om at begrænse adgangen til deres næste generations-firewalls på grund af en mulig RCE-fejl (som sidste fredag ​​blev mærket som CVE-2024-0012).

Angreb finder sted lige nu

Palo Alto Networks undersøger stadig igangværende angreb, der kæder de to fejl sammen til at målrette mod "et begrænset antal webgrænseflader til styring af enheder".

Sikkerhedsfirmaet fra Californien har allerede observeret trusselsaktører, der dropper malware og udfører kommandoer på kompromitterede firewalls.

Palo Alto Networks advarer om, at en kædeudnyttelse sandsynligvis allerede er tilgængelig.

"Denne oprindelige aktivitet, der blev rapporteret den 18. november 2024, stammede primært fra IP-adresser, der er kendt for proxy-/tunneltrafik for anonyme VPN-tjenester," udtalte virksomheden i sidste uge ifølge Bleepingcomputer.

"På nuværende tidspunkt vurderer enhed 42 med moderat til høj tillid, at en funktionel udnyttelse, der kæder CVE-2024-0012 og CVE-2024-9474, er offentligt tilgængelig, hvilket vil muliggøre bredere trusselsaktivitet," lød det.

Selvom virksomheden siger, at angrebene kun påvirker et "meget lille antal PAN-OS"-firewalls, rapporterede trusselsovervågningsplatformen Shadowserver onsdag, at den sporer over 2.700 sårbare PAN-OS-enheder.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos