一 漏洞概述
2020年06月29日,Palo Alto官方发布了SAML身份验证机制绕过的风险通告,该漏洞编号为CVE-2020-2021,漏洞等级为高危。
安全声明标记语言(SAML)是用于根据用户在另一上下文中的会话将其登录到当前应用程序中的标准。
SAML身份验证机制存在身份验证绕过的威胁。当SAML开启,同时Validate Identity Provider Certificate(验证身份提供者证书)选项关闭时,未经身份验证的远程攻击者可以通过该漏洞绕过SAML身份验证机制访问受保护的资源。
二 影响版本
PAN-OS 9.1:<9.1.3版本
PAN-OS 9.0:<9.0.9版本
PAN-OS 8.1:<8.1.15版本
PAN-OS 8.0:全版本
三 复现过程
无
四 修复建议
对于PAN-OS 9.1,建议升级到PAN-OS 9.1.3版本
对于PAN-OS 9.0,建议升级到PAN-OS 9.0.9版本
对于PAN-OS 8.1,建议升级到PAN-OS 8.1.15版本
对于PAN-OS 8.0,PAN-OS 8.0已于2019年10月31日停止维护,建议用户更新到最新版本。
五 时间线
官方发布漏洞风险通告时间:2020年6月29日
知道创宇发布漏洞情报时间:2020年6月30日
2020年09月17日,IBM发布安全公告,WebSphere Application Server中存在一个安全漏洞,该漏洞是由于WebSphere Application Server在处理XML数据时容易受到XML外部实体注入(XXE)攻击。
2020年9月22日,FastAdmin远程代码执行漏洞细节曝光,黑客登录前台会员中心,即可远程GetShell,风险极大。
2020年9月17日,VMware发布安全公告,在Spring Framework版本5.2.0-5.2.8、5.1.0-5.1.17、5.0.0-5.0.18、4.3.0-4.3.28和较旧的不受支持的版本中,发现了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞(CVE-2020-5421)。
获取安全动态