Palo Alto 安全中心 2024年07月04日
CVE-2024-5909 Cortex XDR Agent: Local Windows User Can Disable the Agent (Severity: MEDIUM)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Palo Alto Networks Cortex XDR Agent 在 Windows 设备上存在一个保护机制问题,允许低权限本地 Windows 用户禁用代理。此问题可能被恶意软件利用来禁用 Cortex XDR 代理,然后执行恶意活动。

🤔 **漏洞描述:** CVE-2024-5909 漏洞存在于 Palo Alto Networks Cortex XDR Agent 的保护机制中,允许低权限的本地 Windows 用户禁用代理。恶意软件可以利用此漏洞来禁用 Cortex XDR Agent,从而执行恶意活动。

🛡️ **受影响版本:** 受影响的版本包括 Cortex XDR Agent 8.2 以下版本(Windows 平台)、Cortex XDR Agent 8.1 以下版本(Windows 平台)以及 Cortex XDR Agent 7.9-CE 以下版本(Windows 平台)。

🚀 **解决方案:** Palo Alto Networks 已在 Cortex XDR Agent 7.9.102-CE、Cortex XDR Agent 8.1.2、Cortex XDR Agent 8.2.1 及更高版本中修复了此漏洞。建议用户尽快更新到最新版本。

🤝 **致谢:** Palo Alto Networks 感谢 VUREX (InfoGuard AG) 的 Manuel Feifel 发现并报告了此问题。

⏰ **时间线:** 漏洞于 2024 年 6 月 12 日首次发布。

Palo Alto Networks Security Advisories /CVE-2024-5909CVE-2024-5909 Cortex XDR Agent: Local Windows User Can Disable the AgentUrgencyMODERATEResponse EffortMODERATERecoveryUSERValue DensityDIFFUSEAttack VectorLOCALAttack ComplexityLOWAttack RequirementsNONEAutomatableNOUser InteractionNONEProduct ConfidentialityNONEProduct IntegrityNONEProduct AvailabilityHIGHPrivileges RequiredLOWSubsequent ConfidentialityNONESubsequent IntegrityNONESubsequent AvailabilityNONENVDJSON Published2024-06-12 Updated2024-06-12ReferenceCPATR-21835 andCPATR-21826DiscoveredexternallyDescriptionA problem with a protection mechanism in the Palo Alto Networks Cortex XDR agent on Windows devices allows a low privileged local Windows user to disable the agent. This issue may be leveraged by malware to disable the Cortex XDR agent and then to perform malicious activity.Product StatusVersionsAffectedUnaffectedCortex XDR Agent 8.4NoneAllCortex XDR Agent 8.3NoneAllCortex XDR Agent 8.2< 8.2.1 on Windows>= 8.2.1 on WindowsCortex XDR Agent 8.1< 8.1.2 on Windows>= 8.1.2 on WindowsCortex XDR Agent 7.9-CE< 7.9.102-CE on Windows>= 7.9.102-CE on WindowsSeverity:MEDIUMCVSSv4.0Base Score:6.8 (CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/AU:N/R:U/V:D/RE:M/U:Amber)Exploitation StatusPalo Alto Networks is not aware of any malicious exploitation of this issue.Weakness TypeCWE-269 Improper Privilege ManagementSolutionThis issue is fixed in Cortex XDR agent 7.9.102-CE, Cortex XDR agent 8.1.2, Cortex XDR agent 8.2.1, and all later Cortex XDR agent versions.AcknowledgmentsPalo Alto Networks thanks Manuel Feifel of VUREX (InfoGuard AG) for discovering and reporting this issue.Timeline2024-06-12Initial publication

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Cortex XDR Agent CVE-2024-5909 漏洞 安全 Palo Alto Networks
相关文章