networks|一项高危漏洞被安全公司保留约一年后才报告
DoNews 11月15日消息(刘文轩)Palo Alto Networks 的 VPN 服务 GlobalProtect 刚刚修复一个缓冲溢出的高危安全漏洞。
不过这一漏洞早在大约一年前就已经被安全公司 Randori 发现,但 Randori 一直作为秘密内部使用,而没有报告给 Palo Alto Networks。
编号 CVE-2021-3064 的高危漏洞,威胁评分高达 9.8/10,影响 PAN-OS 8.1.17 之前的版本,Randori 根据 Shodan 搜索发现有大约 1 万台联网企业服务器运行存在漏洞的版本。
至于没有尽快报告漏洞的原因,Randori 表示这项漏洞大部分时间都在其 red team 产品中私下使用,以帮助客户测试网络防御能力,应对现实世界的威胁。
【 networks|一项高危漏洞被安全公司保留约一年后才报告】Randori 首席技术官 David Wolpoff 在一篇文章中称,red team 的工具和技术,包括 0Day 漏洞,对 Randori 的客户和整个网络世界的成功是“必要”的。
推荐阅读
- 商用密码|《安全419编辑推荐2021年优秀网络安全厂商》商用密码应用篇
- 日志|第一个发现高危漏洞的阿里云,为什么还要被工信部暂停合作?
- 年轻人|年轻人真的离不开表情包吗
- j紧急提醒!高危漏洞正大规模攻击个人电脑:360已可拦截
- log4j|紧急提醒!高危漏洞正大规模攻击个人电脑:360已可拦截
- qnx|360集团:发现全球汽车操作系统多个高危漏洞
- 11|黑客公开Windows 11高危漏洞 只因微软赏金打折幅度过大
- 漏洞|Win11高危漏洞被公开,只因微软把悬赏奖金打骨折
- 资金量|他三次拒绝马云,拥有一项世界顶级技术,马云他至少值300亿
- Win11|Win11再曝高危新漏洞 黑客能自行升级到管理员权限
