-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in PAN-OS Advisory ID : NCSC-2021-0323 Versie : 1.00 Kans : medium CVE ID : CVE-2021-3036, CVE-2021-3037 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : medium Toegang tot systeemgegevens Uitgiftedatum : 20210415 Toepassing : Versie(s) : < 10.0.1 < 9.1.6 < 9.0.12 < 8.1.19 Platform(s) : Altaware Palo Alto Networks PANOS Beschrijving Er bestaat een een beveiligingslek met betrekking tot logboekbestanden in Palo Alto Networks PAN-OS-software, waarbij de verbindingsdetails voor een geplande configuratie-export worden geregistreerd in systeemlogboeken. Mogelijke oplossingen De ontwikkelaars van PAN-OS hebben updates voor PAN-OS uitgegeven om de kwetsbaarheden te verhelpen. Meer informatie over deze updates treft u aan op de volgende pagina's: https://security.paloaltonetworks.com/CVE-2021-3036 https://security.paloaltonetworks.com/CVE-2021-3037 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBYHge7uEs56R4sCd0AQoq0gv9FWrhf5wNDOXSqFF29bKsFKTHOzdEJAk8 A+Vk4Os12GUHf3h9/+kcICNbqSm5tUrU+Ye2vff94wSP42ZFpFvv90ikSaYzwcml rxYOPvuLiwZ3vAsrlDHJcjp4HOg/4uNekD23OqKrz0Tf53cMDZYuog5AmxU8PYwr E4U2IkKaYOckpDEVVL0tkbX7do7SapP5+3xASfEpU+TittaPeNuWyGMXxt13olXm CtbORa3XJNK59/jMu1aL3jmatMfiCkB7+PBFITN1nKPk4AEEe+rezC9DOrmInM4v b7R7aNSfGCv7WcPjWrUK7ki5g/1TMb7iLnjI2Pr2Z1w2NK1RTmklPFDU5B2FDqCr ONFwItuJM0/d4EUPHAp+49Ga/JcBa5hugy4LpaU3RSyx0Ie2veIvLdQvrb+6n1MJ XVa0LAQFoBlptBDJGMlkUkwxEMlEE8yC2uDSoqdIFlP4crhAAwc1Ht+Sf5L/mY5z imJ40Ho1XBofN74izt/ybL0m03u+trvh =a7XO -----END PGP SIGNATURE-----