防火墙
Palo Alto Networks

Palo Alto Networks Palo Alto PA-220R

- Palo Alto PA-220R 是一款紧凑型一体化下一代防火墙,提供强大的安全功能和易用性。

Palo Alto Networks Palo Alto PA-220R

规格参数

操作系统
PAN-OS
处理器
4-core 1.2 GHz
IDS/IPS
1.2 Gbps
内存
4 GB
USB
1x USB 2.0
UTM
500 Mbps
VPN
300 Mbps

潜在威胁

3
严重
8
13
1

25 已知 CVE

发现 3 个严重漏洞 — 需要立即修补。
审计防火墙规则,删除未使用的允许条目。启用详细日志记录。仅限受信任的 IP 进行管理访问。

默认IP

192.168.1.1

Palo Alto Networks Palo Alto PA-220R 的默认管理面板地址

默认凭据 — Palo Alto Networks Palo Alto PA-220R

用户名 密码 访问类型 协议 端口 备注
web HTTPS 443
ssh SSH 22
console Serial Console
api HTTPS 443

已知 CVE 漏洞 (25)

排序:
CVE-2024-9461 2024

Total Upkeep – WordPress 备份插件以及适用于 WordPress 的 BoldGrid 恢复和迁移插件在 1.16.6 及之前的所有版本中都容易通过 cron_interval 参数受到远程代码...

7.2
CVE-2024-9474 2024

Palo Alto Networks PAN-OS 软件中的权限提升漏洞允许有权访问管理 Web 界面的 PAN-OS 管理员以 root 权限在防火墙上执行操作。 Cloud NGFW 和 Prisma Access...

7.2
CVE-2024-9465 2024

Palo Alto Networks Expedition 中的 SQL 注入漏洞允许未经身份验证的攻击者泄露 Expedition 数据库内容,例如密码哈希、用户名、设备配置和设备 API 密钥。这样...

9.1
CVE-2024-9463 2024

Palo Alto Networks Expedition 中的操作系统命令注入漏洞允许未经身份验证的攻击者以 Expedition 中的 root 身份运行任意操作系统命令,从而导致用户名、明文密...

7.5
CVE-2024-5910 2024

Palo Alto Networks Expedition 中缺少对关键功能的身份验证可能会导致具有 Expedition 网络访问权限的攻击者接管 Expedition 管理员帐户。 注意:Expedition...

9.8
CVE-2024-3400 2024

针对特定 PAN-OS 版本和不同功能配置的 Palo Alto Networks PAN-OS 软件的 GlobalProtect 功能中的任意文件创建漏洞导致的命令注入可能使未经身份验证的攻击者能...

10.0
CVE-2023-0008 2023

Palo Alto Networks PAN-OS 软件中的文件泄露漏洞使经过身份验证的读写管理员能够访问 Web 界面,通过竞争条件从防火墙导出本地文件。

4.4
CVE-2023-0007 2023

Panorama 设备上的 Palo Alto Networks PAN-OS 软件中存在跨站脚本 (XSS) 漏洞,使经过身份验证的读写管理员能够将 JavaScript 有效负载存储在 Web 界面中,该有...

6.5
CVE-2023-0006 2023

Windows 设备上的 Palo Alto Networks GlobalProtect 应用程序中的本地文件删除漏洞使用户能够通过竞争条件从具有提升权限的端点删除系统文件。

6.3
CVE-2023-0005 2023

Palo Alto Networks PAN-OS 软件中的漏洞使经过身份验证的管理员能够暴露设备配置中存储的秘密的明文值和加密的 API 密钥。

4.1

显示 10 / 25

常见问题

Palo Alto Networks Palo Alto PA-220R 的默认密码是什么?

Palo Alto Networks Palo Alto PA-220R 最常见的默认凭据已在上表中列出。请在设置后立即更改。

Palo Alto Networks Palo Alto PA-220R 的默认用户名是什么?

Palo Alto Networks Palo Alto PA-220R 的默认用户名通常为 admin。包含用户名、密码、访问类型和端口的完整默认凭据列表显示在本页的表格中。

如何更改 Palo Alto Networks Palo Alto PA-220R 上的密码?

使用上面列出的默认凭据登录管理面板。导航到管理 → 密码或系统 → 帐户设置。输入当前密码并设置新的强密码。保存更改。

如何将 Palo Alto Networks Palo Alto PA-220R 恢复出厂设置?

找到复位按钮(通常是设备背面/底部的一个小针孔)。在设备开机状态下按住 10-30 秒,直到 LED 灯闪烁。设备将以默认设置重启。

保留默认凭据不更改安全吗?

不安全。默认凭据是公开信息,常被自动扫描器利用。请在首次登录后立即更改管理员密码。

Palo Alto Networks Palo Alto PA-220R 是否存在已知安全漏洞?

Palo Alto Networks Palo Alto PA-220R 在我们的数据库中记录了 25 个已知 CVE 漏洞。附带严重性评级的完整列表显示在本页。请应用制造商的最新固件更新以解决已知问题。

相关设备