Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Palo Alto Networks 修補了 PAN-OS 中的關鍵漏洞

  • 2025-02-14
  • Kourtney

Palo Alto Networks 週三發布了一份安全公告,表示它已經解決了 PAN-OS 軟件中的一個高嚴重性身份驗證繞過漏洞。

對於那些不知道的人來說,PAN-OS 是運行所有Palo Alto Networks 的下一代防火牆 (NGFW) 和安全設備。

它旨在為企業、服務提供商和政府組織提供先進的網絡安全、威脅防禦和流量管理功能。

高嚴重性漏洞,確定為CVE-2025-0108(CVSS評分:7.8),源於PAN-OS中Nginx/Apache的路徑處理問題。

如果成功利用,攻擊者可能會繞過 PAN-OS 管理 Web 界面身份驗證並調用特定的 PHP 腳本,從而可能訪問敏感系統數據或利用潛在漏洞。

Palo Alto Networks 表示:“Palo Alto Networks PAN-OS 軟件中的身份驗證繞過功能使未經身份驗證的攻擊者能夠通過網絡訪問管理 Web 界面,從而繞過 PAN-OS 管理 Web 界面所需的身份驗證並調用某些 PHP 腳本。”寫了在周三發布的諮詢中。

“雖然調用這些 PHP 腳本無法實現遠程代碼執行,但它可能會對 PAN-OS 的完整性和機密性產生負面影響。”

該缺陷影響 PAN-OS 的多個版本,如下所示:

  • PAN-OS 11.2 < 11.2.4-h4(在 11.2.4-h4 或更高版本中修復)
  • PAN-OS 11.1 < 11.1.6-h1(在 11.1.6-h1 或更高版本中修復)
  • PAN-OS 10.2 < 10.2.13-h3(在 10.2.13-h3 或更高版本中修復)
  • PAN-OS 10.1 < 10.1.14-h9(在 10.1.14-h9 或更高版本中修復)

此外,PAN-OS 版本:PAN-OS 10.1 >= 10.1.14-h9、PAN-OS 10.2 >= 10.2.13-h3、PAN-OS 11.1 >= 11.1.6-h1 和 PAN-OS 11.2 >= 11.2.4-h4 不受該漏洞的影響。它也不會影響 Cloud NGFW 和 Prisma Access 軟件。

該公司已敦促所有受影響的客戶立即應用 PAN-OS 的最新補丁。

它還建議用戶檢查防火牆日誌中是否有與該漏洞相關的任何可疑活動,遵循 Palo Alto Networks 保護網絡環境的最佳實踐,並進行威脅情報監控以隨時了解新出現的風險。

CVE-2025-0108漏洞是由Assetnote的安全研究員Adam Kues發現的,該公司Searchlight Cyber​​​​ 的一部分,他們將此事報告給了帕洛阿爾托。

Assetnote 研究人員在分析之前 PAN-OS 缺陷的補丁時遇到了這個缺陷 -CVE-2024-0012和CVE-2024-9474—在野外被利用。

Assetnote 首席技術官兼聯合創始人 Shubham (Shubs) Shah 表示:“我們的研究表明,雖然 Palo Alto Networks 最近的補丁解決了已知漏洞,但 PAN-OS 的底層架構在同一漏洞類別中包含其他安全漏洞。”

“這凸顯了供應商在解決安全事件時考慮整體安全架構審查的迫切需要。”

Palo Networks 表示,沒有跡象表明存在任何惡意利用 CVE-2025-0108 漏洞的情況。

雖然它認為該漏洞的嚴重性為“高嚴重性”,但供應商為其分配的緊急程度為“中等”。

相關貼文

2025 年 15 款最佳 Mac 清理軟體

2025 年 15 款最佳 Mac 清理軟體

如何在2025年在PC上播放Clash Clash(在PC上下載COC)

如何在2025年在PC上播放Clash Clash(在PC上下載COC)

Garmin GPS手錶卡在藍色三角形靴子循環中

Garmin GPS手錶卡在藍色三角形靴子循環中

2025 年 10 款最佳免費影片編輯軟體

2025 年 10 款最佳免費影片編輯軟體

新的 macOS 漏洞允許未經授權的資料存取

新的 macOS 漏洞允許未經授權的資料存取

Android 身分檢查功能鎖定受信任位置以外的設置

Android 身分檢查功能鎖定受信任位置以外的設置

CISA 就關鍵陣列網路漏洞的主動利用發出警告

CISA 就關鍵陣列網路漏洞的主動利用發出警告

2025 年 30 個最佳免費電影下載網站

2025 年 30 個最佳免費電影下載網站

torrentgalaxy在延長的停機時間內掙扎

torrentgalaxy在延長的停機時間內掙扎

熱門閱讀

  • 如何在 iOS 18.2 中恢復 iPhone 鎖定畫面上的音量滑桿 2024-12-21
  • 微軟確認 Windows 11 bug 將音訊音量提高至 100% 2024-11-22
  • Windows 11 KB5048685:破壞開始功能表和 Wi-Fi 的嚴重錯誤 2024-12-26
  • Windows 11:如何開啟事件檢視器 2024-01-25
  • 使用這個大型充電動畫應用程式並設定獨特的動畫。 2022-02-04
  • 如何在 Outlook 中封鎖「Temu」垃圾郵件 2023-12-31
  • Spotify 在新市場和新語言中推出“Daylist” 2024-09-05
  • 下載適用於小米 14T 的Google相機 2024-10-27
  • 如何在 Microsoft 365 中使用直接傳送 2025-01-09
  • 如何使用鍵盤快捷鍵在 Mac 作業系統上截圖 2024-02-08

上升趨勢

  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18

最近發布

  • 為什麼我們會在無聊的講座中隨意畫畫? 2023-06-17
  • [提示] 繼續使用 Truecaller 的來電顯示功能,但停用簡訊支援 2020-09-14
  • 如何修復 iOS 18 Image Playground 在 iPhone 和 iPad 上無法運作的問題 2025-01-05
  • Babolat PIQ 多功能網球與 Teebike 車輪 28 英寸 2024-12-02
  • 如何配置列印伺服器 tl-ps310u 2024-01-30
  • 如何在 PowerShell 中等待指令 2024-10-04
  • 在 PC 上配置 PS3 控制器:最佳程序 2024-01-20
  • 找不到 Dnsapi.dll:如何修復它 2023-07-21
  • 如何修復 Samsung Galaxy S23 電子郵件設定錯誤 2023-12-20
  • 美國 10 個最適合安靜、浪漫度假的目的地 2025-01-10

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜