အဓိကအကြောင်းအရာသို့ သွားမည်
x

Palo Alto Networks ၏ PAN-OS Firewall နှင့်ပတ်သက်သည့် လုံခြုံရေးအားနည်းချက်အား ပြင်ဆင်နိုင်ပါရန် သတိပေးချက် ထုတ်ပြန်ခြင်း

၁။       Palo Alto Networks မှ ရရှိသော သတင်းများအရ ၎င်းတို့၏ PAN-OS Firewall စနစ်တွင် အလွန်အရေးကြီးသော (Critical) လုံခြုံရေးအားနည်းချက်ရှိနေပြီး ဟက်ကာများက ၎င်းလုံခြုံရေးအားနည်းချက်အား ပစ်မှတ်ထား တိုက်ခိုက်နေကြောင်း သိရှိရပါသည်။ ၎င်းလုံခြုံရေး အားနည်းချက်မှာ CVE-2024-3400 ဖြစ်ပြီး PAN-OS ဆော့ဖ်ဝဲလ်၏ အချို့သောဗားရှင်းများတွင် လုံခြုံရေးဆိုင်ရာ ခြိမ်းခြောက်မှုဖြစ်နေပါသည်။

၂။ သတိပြုရန်အချက်များ

(က) ပြင်းထန်မှုအခြေအနေ (Severity)။ ဤလုံခြုံရေးအားနည်းချက်သည် အမြင့်ဆုံးပြင်းထန်မှုအခြေအနေဖြစ်သော ရမှတ် ၁၀ အား ရရှိထားပါသည်။ ၎င်းအားနည်းချက်သည် လူ၏လုပ်ဆောင်ချက် တစ်စုံတစ်ရာမပါဘဲ (သို့မဟုတ်) အထူးထွေသော လုပ်ပိုင်ခွင့် တစ်စုံတစ်ရာမလိုဘဲ Command များကို ထည့်သွင်း၍ တိုက်ခိုက်နိုင်ခြင်း ဖြစ်ပါသည်။

(ခ) တိုက်ခိုက်ခံရနိုင်သော ဗားရှင်းများ။ GlobalProtect Gateway နှင့် Device Telemetry နှစ်ခုလုံး ဖွင့်ထားသော PAN-OS Version များဖြစ်သည့် 10.2၊ 11.0 နှင့် 11.1။

(ဂ) ဖြစ်နိုင်ဖွယ်ရှိသော ထိခိုက်နိုင်မှု။ ဤအားနည်းချက်အား အသုံးချ၍ တိုက်ခိုက်ခြင်းဖြင့် အခွင့်မရှိသော တိုက်ခိုက်သူများအား Firewall ရှိ Root အကောင့်၏ လုပ်ပိုင်ခွင့်ဖြင့် ၎င်းတို့၏ ကိုယ်ပိုင်ကုဒ်များကို အလုပ်လုပ်စေနိုင်ပြီး စနစ်တစ်ခုလုံးရှိ လုံခြုံရေးကို ကျိုးပေါက်စေနိုင်ပါသည်။

၃။ ချက်ချင်းဆောင်ရွက်ရန် လိုအပ်သောအချက်များ

          CVE-2024-3400 အား ဟက်ကာများက တက်ကြွစွာ တိုက်ခိုက်နေကြသည့်အတွက် လုံခြုံရေးအပ်ဒိတ်များ မရရှိနိုင်မချင်း ဆုံးရှုံးမှုအန္တရာယ် လျော့ပါးသက်သာစေရန် အောက်ပါ အကြံပြုချက်များအား လိုက်နာဆောင်ရွက်ရန် လိုအပ်ပါသည်-

(က) Threat Prevention အား Activate ပြုလုပ်ရန်။ “Threat Prevention” အား ဝယ်ယူထားသူများသည် ၎င်းတို့၏စနစ်တွင် “Threat ID 95187” ကို Activate ပြုလုပ်ကာ တိုက်ခိုက်မှုများအား ပိတ်ပင်ရမည်။

(ခ) Vulnerability Protection အား Configure ပြုလုပ်ခြင်း။ တိုက်ခိုက်မှုကို ကာကွယ်ရန်အတွက် “GlobalProtect Interfaces” များတွင် “Vulnerability Protection” ကို Configure ပြုလုပ်ထားကြောင်း သေချာပါစေ။ အသေးစိတ် အချက်အလက်များကို အောက်ပါ Link တွင် ဖတ်ရှုနိုင်သည်။

https://live.paloaltonetworks.com/t5/globalprotect-articles/applying-vulnerability-protection-to-globalprotect-interfaces/ta-p/340184

(ဂ) Device Telemetry ကို ပိတ်ထားပါ။ လုံခြုံရေးအားနည်းချက်ကို ပြင်ဆင်နိုင်သည့် Patch ဖိုင် မထွက်ရှိသေးသရွေ့ “Device Telemetry” ကို ပိတ်ထားပါ။ အသေးစိတ်အချက်အလက်ကို အောက်ပါ Link တွင် ဖတ်ရှုနိုင်သည်။

https://docs.paloaltonetworks.com/pan-os/11-0/pan-os-admin/device-telemetry/device-telemetry-configure/device-telemetry-disable

နောက်ထပ် သိရှိရန်အချက်များ

၁။ Palo Alto Network အနေဖြင့် တိုက်ခိုက်ခံရနိုင်သော ဗားရှင်းများဖြစ်သည့် PAN-OS 10.2.9-h1၊ PAN-OS 11.0.4-h1၊ PAN-OS 11.1.2-h3 တို့အတွက် ပြီးပြည့်စုံသည့် Patch ဖိုင် ထုတ်ပေးနိုင်ခြင်း မရှိသည့်တိုင် လုံခြုံရေးအားနည်းချက်ကို ယာယီကာကွယ်ပေးနိုင်မည့် “Hotfixes” ကို ၁၄-၄-၂၀၂၄ ရက်နေ့တွင် ထုတ်ပေးမည်ဖြစ်သည်။

၂။ တိုက်ခိုက်ခံရနိုင်သော ထုတ်ကုန်များ။ ဤလုံခြုံရေးအားနည်းချက်သည် Cloud NGFW၊ Panorama Appliances နှင့် Prisma Access တို့ကိုမူ သက်ရောက်မှု မရှိပါ။

၃။ ခြိမ်းခြောက်နိုင်မှုမြင်ကွင်းကျယ်။ ဆိုက်ဘာခြိမ်းခြောက်မှုသုတေသီ Yutaka Sejiyama ၏ အစီရင်ခံစာအရ လက်ရှိတွင် အွန်လိုင်း၎င်း တိုက်ခိုက်ခံရနိုင်ခြေရှိသော စက်ပစ္စည်း ၈၂,၀၀၀ ကျော်ရှိပြီး ၄၀% မှာ အမေရိကန်တွင် တည်ရှိပါသည်။

၄။ CISA ၏ တုံ့ပြန်မှု။ CISA သည် CVE-2024-3400 ကို ၎င်း၏ KEV (Known Exploited Vulnerabilities) Catalog တွင်ထည့်သွင်းထားပြီးဖြစ်ပြီး ၁၉-၄-၂၀၂၄ ရက်နေ့တွင် ဖက်ဒရယ်အဖွဲ့အစည်းများအတွက် Patch ပြုလုပ်ရန် နောက်ဆုံးရက်အဖြစ် သတ်မှတ်ထားသည်။

          ဤလုံခြုံရေးအားနည်းချက်၏ပြင်းထန်မှုသည် ချက်ချင်းအာရုံစူးစိုက်ရန်နှင့် အရေးယူဆောင်ရွက်ရန် လိုအပ်ပါသည်။ ဤလုံခြုံရေးအားနည်းချက်ကို မပြင်ဆင်နိုင်ပါက အဖွဲ့အစည်း၏ လုံခြုံရေးအတွက် ဆိုးရွားသောအကျိုးဆက်များကို ဖြစ်ပေါ်လာစေနိုင်ပါသည်။

          သို့ဖြစ်ပါ၍ အကြံပြုထားသော တိုက်ခိုက်ခံရမှုလျော့ပါးရေး အဆင့်များကို လိုက်နာပြီး လုံခြုံရေးအားနည်းချက်ကို ပြင်ဆင်ဖာထေးနိုင်သော Patch ဖိုင်ကို ရရှိပါက အမြန်ဆုံး အပ်ဒိတ်ပြုလုပ်ကြပါရန် သတိပေးနှိုးဆော်အပ်ပါသည်။

မြန်မာနိုင်ငံကွန်ပျူတာအရေးပေါ်တုံ့ပြန်ရေးအဖွဲ့