• 微头条

    让本地生活更美好

打开APP

Palo Alto网络防火墙因漏洞攻击,黑客获取根权限

2025-02-19 外星人S博士
Palo Alto网络防火墙因漏洞攻击,黑客获取根权限

Source: Slashdot

最近修补的Palo Alto Networks漏洞(CVE-2025-0108)正在与两个旧漏洞(CVE-2024-9474和CVE-2025-0111)一起被积极利用,攻击者因此能够获取未修补防火墙的根权限。CVE-2024-9474是Palo Alto Networks PAN-OS软件中的一个特权提升漏洞,评分为6.9,允许访问管理网页界面的操作系统管理员以根权限在防火墙上执行操作。

该公司于2024年11月修补了这一问题。

最近,Searchlight Cyber的Assetnote团队调查发现了另一个身份验证绕过问题,并在上周修复了CVE-2025-0108,此漏洞评分为8.8/10,处理了PAN-OS网页管理界面中的访问控制问题,允许未经身份验证的攻击者绕过身份验证并调用某些PHP脚本,这可能对PAN-OS的完整性和机密性产生负面影响。

目前,Palo Alto更新了CVE-2025-0108的安全建议,指出观察到有利用该漏洞攻击的行为,攻击者正在链式利用这三个漏洞,呼吁用户及时升级其PAN-OS操作系统至10.1、10.2、11.0、11.1及11.2版本,并预计周四前会发布一般热修复补丁。

在网络安全的战场上,修补漏洞和升级系统就如同在战斗中快速换上盔甲,每一秒都至关重要。

特别声明:本文及配图均为用户上传或者转载,本文仅代表作者个人观点和立场,不代表平台观点。其原创性以及文中陈述文字和内容未经本站证实, 对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本平台不作任何保证或承诺,请读者仅作参考, 并请自行核实相关内容。如发现稿件侵权,或作者不愿在本平台发布文章,请版权拥有者通知本平台处理。
Copyright Disclaimer: The copyright of contents (including texts, images, videos and audios) posted above belong to the User who shared or the third-party website which the User shared from. If you found your copyright have been infringed, please send a DMCA takedown notice to info@microheadline.com
来源:https://it.slashdot.org/story/25/02/19/2059256/palo-alto-firewalls-under-attack-as-miscreants-chain-flaws-for-root-access?utm_source=rss1.0mainlinkanon&utm_medium=feed
更多阅读