AI И НЕЙРОСЕТИ

Атака на Palo Alto — доступ к 13 000 устройств через две уязвимости

Хакеры получили доступ к 13 000 интерфейсов управления Palo Alto через две уязвимости. Свет на это проливают исследователи безопасности.

✍️ Редакция iTech News | 02.01.2026 | ⏱ 2 мин | Источник: VentureBeat
💡

В результате операции Lunar Peek в ноябре 2024 года хакеры получили несанкционированный доступ к более чем 13 000 интерфейсам управления Palo Alto Networks. Эта атака была возможна благодаря двум уязвимостям: CVE-2024-0012 и CVE-2024-9474, которые получили оценки 9.3 и 6.9 по CVSS соответственно.

Контекст ситуации

Palo Alto Networks зарекомендовала себя как один из лидеров в области кибербезопасности. Однако недавние события показали, что даже решения от признанных производителей могут быть подвержены атакам. Уязвимости были оценены по разным системам: NVD присвоила CVE-2024-0012 9.8, а CVE-2024-9474 — 7.2 в рамках CVSS v3.1, что говорит о высоком уровне риска. Важно, что в данном случае 6.9 оценка не требовала срочного патча, так как казалось, что доступ от администратора необходим для эксплуатации.

По словам Адама Мейерса, старшего вице-президента CrowdStrike, виноваты недостатки в логике приоритизации: "Системы оценки просто игнорируют те связи, которые могут позволить злоумышленникам объединять уязвимости для усиления атак". Исследователи утверждают, что подобные проблемы могут стать распространенными в будущем на фоне роста количества уязвимостей.

Почему это важно для бизнеса

Количество обнародованных уязвимостей по состоянию на 2025 год достигло 48 185, что на 20,6% больше по сравнению с предыдущим годом. Прогнозы специалистов говорят о росте до 70 135 уязвимостей в 2026 году. В условиях такого роста системы приоритизации, основанные на CVSS, не справляются с реальными угрозами. К примеру, в 2024 году на FIST и CISA были добавлены новые модели оценки, учитывающие вероятность эксплуатации уязвимостей, чтобы минимизировать риски.

Для IT-отделов это гонка на опережение: игнорирование подобных уязвимостей может привести к значительным потерям. Поэтому важно переходить к более адекватным методам оценки рисков и обеспечения защиты, как это проделали в Paramount, где удалось сократить количество неэффективных уязвимостей на 90%.

В ближайшем будущем необходимо ожидать внедрения более продвинутых методов оценки уязвимостей, чтобы справляться с угрозами, которые объединяются и становятся гораздо более серьезными.

Поделиться: Telegram X LinkedIn