¿Qué cobertura puede proporcionar Palo Alto firewall para CVE-2021-41379?
1715
Created On 03/08/22 16:26 PM - Last Modified 06/26/25 01:13 AM
Question
¿Qué coberturas puede proporcionar Palo Alto firewall para CVE-2021-41379?
Environment
- Palo Alto Networks NGFW (Strata)
- Soportado PAN-OS.
- CVE-2021-41379.
Answer
CVE-2021-41379:
- La vulnerabilidad de elevación de privilegios de Windows Installer, también conocida como CVE-2021-41379, es una vulnerabilidad localmente explotable que afecta a la plataforma Windows.
- Como se trata de un exploit local, una firma de red IPS no proporcionaría cobertura.
- Las redes firewall de Palo Alto proporcionan cobertura de algunas de las muestras maliciosas asociadas con el CVE-2021paquete -41379 a través WildFire y antivirus.
- La firma para muestras maliciosas asociadas con el CVE se puede encontrar en https://threatvault.paloaltonetworks.com/?query=451132454