Siemens RUGGEDCOM APE1808 a Palo Alto Networks virtuális NGFW-vel.
CYBERSECURITY KIEMELT ELEMZÉS

Siemens RUGGEDCOM APE1808 a Palo Alto Networks virtuális NGFW-vel.

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

3 perc olvasás

A Siemens RUGGEDCOM APE1808 rendszerek, amelyek a Palo Alto Networks Virtual NGFW-t futtatnak, három CVE-hez (CVE-2026-0266, CVE-2026-0272 és CVE-2026-0273) érintettek. Ezek a gyengeségek lehetővé teszik a hiteles …

Kilátás CSAF Összefoglaló A Palo Alto Networks kiadta [1] információkat a PAN-OS-ban található gyengeségekről. Ez az értesítés felszámolja a Siemens ipari termékekre vonatkozó információkat, amelyek veszélyeztetettek. A felhasználóknak konzultálni kell és meg kell valósítani a Palo Alto Networks upstream biztonsági értesítéseiben található módosításokat. [1] https://security.paloaltonetworks.com/ A következő Siemens RUGGEDCOM APE1808-as verziók a Palo Alto Networks Virtual NGFW-vel kombinálva érintettek: RUGGEDCOM APE1808 verzió:all/* CVSS Vendor Equipment Gyengeségek v3 7.2 Siemens Siemens RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW-vel Nem megfelelő bemeneti adatok feldolgozása a weboldal generálása során (‘Cross-site Scripting’), Hiányozó engedély, Nem megfelelő speciális elemek feldolgozása egy operációs rendszer parancsban (‘OS Command Injection’) Háttérkritikus infrastruktúra szektorok: Kritikus gyártási országok/területek Felhasználás: Globális Társaság központi helyszín: Németország Gyengeségek Teljesítsd Az CVE-2026-0266 Egy Cross-site scripting (XSS) gyengeség a Palo Alto Networks PAN-OS® szoftverben lehetővé teszi egy jogosultat, hogy tároljon egy JavaScript payload-t a webes felületen. Ez a probléma vonatkozik a PA-sorozatú és VM-sorozatú tűzfalakra és a Panorama-ra (virtuális és M-sorozatú). A Cloud NGFW és a Prisma® Access nem érintettek ebben a gyengeségben. Nézd meg a CVE részleteit Az érintett termékek Siemens RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW-vel Vendor: Siemens Termék verzió: RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW Termék állapot: known_affected Javítás A vendorhez forduljon, hogy megkapja a patch és frissítési információkat Releváns CWE: CWE-79 Nem megfelelő bemeneti adatok feldolgozása a weboldal generálása során (‘Cross-site Scripting’) Metrikák CVSS verzió Alapérték Alapérték Vektor Hurok 3.1 2.4 ALACSI:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N CVE-2026-0272 Egy jogosultsági emelési gyengeség a Palo Alto Networks PAN-OS® szoftverben lehetővé teszi egy jogosultat, hogy eljusson a parancssor interfészhez (CLI), hogy elvégezzen tevékenységeket a eszközön root jogosultságokkal. Ez a biztonsági kockázat jelentősen csökkenthető, ha a CLI-hez való hozzáférést korlátozzuk egy korlátozott csoportra, és a menedzsment interfiszhez korlátozzuk a megbízható belső IP-címekre, az ajánlott legjobb gyakorlatok bevezetésének útmutatásai szerint https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Ez a probléma vonatkozik a PA-sorozatú és VM-sorozatú tűzfalakra és a Panorama-ra (virtuális és M-sorozatú). A Cloud NGFW és a Prisma® Access nem érintettek ebben a gyengeségben. Nézd meg a CVE részleteit Az érintett termékek Siemens RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW-vel Vendor: Siemens Termék verzió: RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW Termék állapot: known_affected Javítás A vendorhez forduljon, hogy megkapja a patch és frissítési információkat Releváns CWE: CWE-862 Hiányozó engedély Metrikák CVSS verzió Alapérték Alapérték Vektor Hurok 3.1 6.5 MEDIUM CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N CVE-2026-0273 Egy parancs-beillesztési gyengeség a Palo Alto Networks PAN-OS® szoftverben lehetővé teszi egy jogosultat, hogy megkerülje a rendszer korlátait, és elvégezzen bármilyen parancsot root felhasználóként. Ahhoz, hogy kihasználja ezt a problémát, a felhasználónak hozzáférése kell a PAN-OS CLI-hez vagy a webes felülethez. Ez a kockázat jelentősen csökkenthető, ha a CLI-hez való hozzáférést korlátozzuk egy korlátozott csoportra, és a menedzsment webfelülethez korlátozzuk a megbízható belső IP-címekre, az ajánlott legjobb gyakorlatok bevezetésének útmutatásai szerint https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431 . Ez a probléma vonatkozik a PA-sorozatú és VM-sorozatú tűzfalakra és a Panorama-ra (virtuális és M-sorozatú). A Cloud NGFW és a Prisma® Access nem érintettek ebben a gyengeségben. Nézd meg a CVE részleteit Az érintett termékek Siemens RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW-vel Vendor: Siemens Termék verzió: RUGGEDCOM APE1808 a Palo Alto Networks Virtual NGFW Termék állapot: known_affected Javítás A vendorhez forduljon, hogy megkapja a patch és frissítési információkat Releváns CWE: CWE-78 Nem megfelelő speciális elemek feldolgozása egy operációs rendszer parancsban (‘OS Command Injection’) Metrikák CVSS verzió Alapérték Alapérték Vektor Hurok 3.1 7.2 HIGH CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H