Hacker Menyerang Portal VPN GlobalProtect Palo Alto Networks dengan 2,3 Juta Serangan Malicious Session
November 21, 2025
Deskripsi
1
| |
|
|
| |
Kerentanan zero-day pada Palo Alto Networks PAN-OS GlobalProtect VPN (CVE-2024-3400) sedang aktif dieksploitasi, memungkinkan penyerang tanpa autentikasi untuk mengeksekusi arbitrary code - Severity: Critical.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan ini terutama menargetkan URI /global-protect/login.esp pada platform Palo Alto PAN-OS dan GlobalProtect, dengan fokus pada upaya brute-force login. Hacker mengeksploitasi zero-day dengan mengirimkan request yang dibuat khusus ke interface VPN GlobalProtect yang rentan, sehingga mengaktifkan remote code execution tanpa perlu login.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Palo Alto Networks PAN-OS versi 10.2, 11.0, dan 11.1
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera update PAN-OS ke versi terbaru yang sudah dipatch untuk CVE-2024-3400.
- Terapkan Multi-Factor Authentication (MFA) pada semua akun portal GlobalProtect.
- Lakukan audit konfigurasi VPN dan pastikan tidak ada portal yang terbuka tanpa perlindungan.
- Implementasikan rate limiting dan monitoring intensif terhadap indikator serangan pada URI /global-protect/login.esp
- Batasi atau cegah akses GP dari luar negeri apabila memungkinkan.
|
|
| |
|
|
Referensi: