Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 将 Palo Alto 和 SonicWall 缺陷标记为已被利用

  • 2025-02-19
  • Kourtney

美国网络安全和基础设施安全局 (CISA) 周二额外影响 Palo Alto Networks 和 SonicWall 产品的两个安全漏洞已列入其已知利用漏洞 (KEV) 目录,警告组织恶意行为者会主动利用这些漏洞。

下面提到的两个漏洞基于主动利用的证据,是恶意网络行为者的常见攻击媒介,给组织带来重大风险。这些都是:

  • (CVSS 评分:7.8) – Palo Alto PAN-OS 身份验证绕过漏洞:此缺陷影响 Palo Alto Networks 的 PAN-OS,即在其下一代防火墙上运行的软件。该漏洞允许未经身份验证的攻击者绕过身份验证机制并获得对网络资源的未经授权的访问。利用此漏洞可能使威胁行为者能够渗透敏感系统、泄露数据或在受感染的网络中部署进一步的攻击。
  • CVE-2024-53704(CVSS 评分:8.2) – SonicWall SonicOS SSLVPN 不正确身份验证漏洞:此缺陷存在于 SonicWall 的 SonicOS SSLVPN 功能中,该功能用于安全远程访问。攻击者可以利用此漏洞绕过身份验证程序,从而授予对受 VPN 保护的网络进行未经授权的访问。这使得攻击者能够拦截消息、窃取对内部资源的访问权限并进行权限升级攻击,这对企业安全构成巨大威胁。

Palo Alto Networks 已确认 CVE-2025-0108 漏洞正在被积极利用。

该公司指出,它已经观察到利用其他漏洞的尝试,例如 CVE-2024-9474 和 CVE-2025-0111。

“Palo Alto Networks 观察到将 CVE-2025-0108 与CVE-2024-9474和CVE-2025-0111在未打补丁且不安全的 PAN-OS Web 管理界面上,”该公司说在更新的咨询中。

据网络安全公司称灰噪声迄今为止,针对 CVE-2025-0108 身份验证绕过漏洞已进行了 26 次主动利用尝试。这一缺陷影响了主要国家:美国、法国、德国、荷兰和巴西。

另一方面,Bishop Fox 最近发布了 CVE-2024-53704 的技术细节和概念验证 (PoC) 漏洞,这是 SonicOS SSLVPN 中的高严重性身份验证绕过。 PoC 公开后不久,北极狼检测到野外的利用尝试。

为了应对这些漏洞的积极利用,CISA 已要求所有联邦民事行政部门 (FCEB) 机构根据 2021 年 11 月的约束性操作指令 (BOD) 22-01 在 2025 年 3 月 11 日之前应用补丁,以缓解已识别的漏洞并保护其网络免受潜在威胁。

两大网络安全巨头 Palo Alto Networks 和 SonicWall 已针对受影响的用户发布了更新和安全建议。

使用这些产品的组织应确保运行最新的固件并遵循最佳网络安全实践,包括监控异常网络活动、限制对可信来源的访问以及实施多层防御策略。

相關貼文

Apple Watch Series 10 推出,配备更大显示屏

Apple Watch Series 10 推出,配备更大显示屏

2025 年《着装》等 10 款最佳游戏

2025 年《着装》等 10 款最佳游戏

如何在2025年在PC上播放Clash Clash(在PC上下载COC)

如何在2025年在PC上播放Clash Clash(在PC上下载COC)

意大利因 ChatGPT GDPR 违规对 OpenAI 罚款 1500 万欧元

意大利因 ChatGPT GDPR 违规对 OpenAI 罚款 1500 万欧元

主要云存储平台被发现存在严重安全漏洞

主要云存储平台被发现存在严重安全漏洞

2025 年改善游戏玩法的 20 个最佳《模拟人生 4》模组

2025 年改善游戏玩法的 20 个最佳《模拟人生 4》模组

2025 年 11 款最佳游戏 DNS 服务器 [ 最快 ]

2025 年 11 款最佳游戏 DNS 服务器 [ 最快 ]

2025 年如何在线查找某人的生日?

2025 年如何在线查找某人的生日?

2025 年您必须尝试的 15 个最佳 Windows 7 主题和皮肤

2025 年您必须尝试的 15 个最佳 Windows 7 主题和皮肤

熱門閱讀

  • Degrii Zima Pro 值得吗?全面回顾 2024-10-15
  • 修复:出现问题,在 Firefox 中刷新 LinkedIn 页面 2024-12-06
  • 如何修复远程桌面在 Windows 11 中不起作用的问题 2023-11-30
  • 将 WhatsApp 备份从 Google Drive 恢复到 iPhone 16 的最佳方法 2024-10-30
  • 2025 年 10 款最佳 Android WiFi 黑客应用 2025-01-25
  • 羊毛猛mm象回来了吗?科学家在去势实验中创建羊毛小鼠 2025-03-07
  • Android 上 Movistar、Digitel 和 Movilnet 的 APN 配置 2024-01-22
  • 遺留音頻子系統是什麼? Discord? 如何啟用它 2023-07-29
  • iPhone 14 Pro 或 Pro Max 哪种颜色最适合您? 2024-10-19
  • Discord PS5 允许直接在主机上拨打电话,不再需要从移动设备转移 2024-06-13

上升趨勢

  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18

最近發布

  • 位于波特兰和西雅图之间的是一个历史悠久的核反应堆,您可以免费游览 2025-01-25
  • Materiel.Net Skyhawk 对比 Dell Alienware Aurora Ryzen Edition (R10) 2024-12-10
  • 如何删除 Android 手机上的重复联系人 2024-09-18
  • 如何在 Android 手机、iPhone 和浏览器上清除 Facebook 缓存:2024 年最佳快速简便指南 2024-01-07
  • 惠普 Spectre 13-3090ef 对比 Acer Swift Edge SFA16-41-R356 2024-12-09
  • 如何取消 iPhone 上的应用程序订阅 2024-09-18
  • 现在可以在 iPhone 上的 Chrome 中使用“文字和图片”进行搜索 2025-02-01
  • 如何在 Instagram 上屏蔽和取消屏蔽某人 2024-06-10
  • Dropbox 到 2025 年免费吗?如何获得免费的 Dropbox 空间? 2025-01-17
  • 适用于 Windows 11 的最佳免费屏幕录像机应用程序 [2023 年 3 月更新] 2024-09-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜