Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 將 Palo Alto 和 SonicWall 缺陷標記為已被利用

  • 2025-02-19
  • Kourtney

美國網絡安全和基礎設施安全局 (CISA) 週二額外影響 Palo Alto Networks 和 SonicWall 產品的兩個安全漏洞已列入其已知利用漏洞 (KEV) 目錄,警告組織惡意行為者會主動利用這些漏洞。

下面提到的兩個漏洞基於主動利用的證據,是惡意網絡行為者的常見攻擊媒介,給組織帶來重大風險。這些都是:

  • (CVSS 評分:7.8) – Palo Alto PAN-OS 身份驗證繞過漏洞:此缺陷影響 Palo Alto Networks 的 PAN-OS,即在其下一代防火牆上運行的軟件。該漏洞允許未經身份驗證的攻擊者繞過身份驗證機制並獲得對網絡資源的未經授權的訪問。利用此漏洞可能使威脅行為者能夠滲透敏感系統、洩露數據或在受感染的網絡中部署進一步的攻擊。
  • CVE-2024-53704(CVSS 評分:8.2) – SonicWall SonicOS SSLVPN 不正確身份驗證漏洞:此缺陷存在於 SonicWall 的 SonicOS SSLVPN 功能中,該功能用於安全遠程訪問。攻擊者可以利用此漏洞繞過身份驗證程序,從而授予對受 VPN 保護的網絡進行未經授權的訪問。這使得攻擊者能夠攔截消息、竊取對內部資源的訪問權限並進行權限升級攻擊,這對企業安全構成巨大威脅。

Palo Alto Networks 已確認 CVE-2025-0108 漏洞正在被積極利用。

該公司指出,它已經觀察到利用其他漏洞的嘗試,例如 CVE-2024-9474 和 CVE-2025-0111。

“Palo Alto Networks 觀察到將 CVE-2025-0108 與CVE-2024-9474和CVE-2025-0111在未打補丁且不安全的 PAN-OS Web 管理界面上,”該公司說在更新的諮詢中。

據網絡安全公司稱灰噪聲迄今為止,針對 CVE-2025-0108 身份驗證繞過漏洞已進行了 26 次主動利用嘗試。這一缺陷影響了主要國家:美國、法國、德國、荷蘭和巴西。

另一方面,Bishop Fox 最近發布了 CVE-2024-53704 的技術細節和概念驗證 (PoC) 漏洞,這是 SonicOS SSLVPN 中的高嚴重性身份驗證繞過。 PoC 公開後不久,北極狼檢測到野外的利用嘗試。

為了應對這些漏洞的積極利用,CISA 已要求所有聯邦民事行政部門 (FCEB) 機構根據 2021 年 11 月的約束性操作指令 (BOD) 22-01 在 2025 年 3 月 11 日之前應用補丁,以緩解已識別的漏洞並保護其網絡免受潛在威脅。

兩大網絡安全巨頭 Palo Alto Networks 和 SonicWall 已針對受影響的用戶發布了更新和安全建議。

使用這些產品的組織應確保運行最新的固件並遵循最佳網絡安全實踐,包括監控異常網絡活動、限制對可信來源的訪問以及實施多層防禦策略。

相關貼文

特朗普聲稱他正在與四個Tiktok競標者進行談判

特朗普聲稱他正在與四個Tiktok競標者進行談判

2025 年 7 個最佳 Mac Windows 模擬器

2025 年 7 個最佳 Mac Windows 模擬器

Discord 文字格式/指令:粗體、斜體、顏色、刪除線

Discord 文字格式/指令:粗體、斜體、顏色、刪除線

FBI 警告 HiatusRAT 惡意軟體針對網路攝影機和其他物聯網設備

FBI 警告 HiatusRAT 惡意軟體針對網路攝影機和其他物聯網設備

蘋果補丁零日漏洞利用影響iPhone,Mac,iPad,手錶和電視

蘋果補丁零日漏洞利用影響iPhone,Mac,iPad,手錶和電視

蘋果因 Siri 隱私訴訟向 Siri 用戶每台設備支付 20 美元

蘋果因 Siri 隱私訴訟向 Siri 用戶每台設備支付 20 美元

如何加速 Microsoft Edge 在 Windows 11/10 上運作得更快

如何加速 Microsoft Edge 在 Windows 11/10 上運作得更快

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

2025 年適用於 PS4 和 PS5 的 25 個最佳 DNS 伺服器設置

2025 年適用於 PS4 和 PS5 的 25 個最佳 DNS 伺服器設置

熱門閱讀

  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-27
  • DeepSeek發現的安全缺陷導致越獄 2025-01-28
  • 如何在計算機或筆記本電腦上下載Netflix應用程序 2025-02-01
  • 法國郵政拍賣:250件高科技商品急搶! 2023-11-29
  • 如何修復 Windows 上的網路發現已關閉錯誤 2025-01-12
  • VirtualBox vs VMware:哪個最好? 2024-12-15
  • 如何設定索尼 Vegas Pro 14 2024-01-23
  • 如何從 iPhone、iPad 上的照片應用程式中刪除相冊 2023-12-12
  • Adobe Acrobat XI 專業版 2024-11-29
  • USB-C vs HDMI:有什麼不同,哪個最適合視頻輸出? 2024-04-19

上升趨勢

  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18

最近發布

  • 蘋果希望透過支援生物辨識的智慧家居設備與Google和亞馬遜競爭 2025-01-02
  • 顯示器不斷進入省電模式?這是修復方法 2025-02-06
  • 北卡羅來納州更多外灘房屋預計將因某一特定原因倒塌 2024-09-26
  • 顯示器不斷進入省電模式? 這是修復方法 2024-12-02
  • 你無法在特種部隊訓練中倖存的真正原因 2020-05-28
  • Windows 上的工作列佔了一半螢幕? 2024-09-25
  • 如何預訂 1 月 Amtrak 30 美元優惠 2025-01-05
  • Twitter將限制未經驗證用戶的直接訊息! 2023-07-23
  • 智能手機生物識別技術是戰略樞軸的下一個重點市場 2025-01-30
  • 肖恩·迪迪(Sean Diddy)的梳子在監獄中的生活真的像是 2025-03-01

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜