Silverfort Los investigadores descubren una vulnerabilidad de omisión de autenticación en Palo Alto Networks PAN-OS [CVE-2020-2002]

Palo Alto Networks publicó un aviso sobre una vulnerabilidad de suplantación de identidad de KDC en PAN-OS que fue descubierta y divulgada responsablemente a Palo Alto Networks por Silverfort investigadores Yoav Iellin, Yaron Kassner y Rotem ZachLa vulnerabilidad afectó a todas las versiones compatibles de PAN-OS y a todas las interfaces que utilizaban un perfil de autenticación Kerberos. Después de revelar la vulnerabilidad, Palo Alto […]