Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Palo Alto Networks 修补了 PAN-OS 中的关键漏洞

  • 2025-02-14
  • Kourtney

Palo Alto Networks 周三发布了一份安全公告,表示它已经解决了 PAN-OS 软件中的一个高严重性身份验证绕过漏洞。

对于那些不知道的人来说,PAN-OS 是运行所有Palo Alto Networks 的下一代防火墙 (NGFW) 和安全设备。

它旨在为企业、服务提供商和政府组织提供先进的网络安全、威胁防御和流量管理功能。

高严重性漏洞,确定为CVE-2025-0108(CVSS评分:7.8),源于PAN-OS中Nginx/Apache的路径处理问题。

如果成功利用,攻击者可能会绕过 PAN-OS 管理 Web 界面身份验证并调用特定的 PHP 脚本,从而可能访问敏感系统数据或利用潜在漏洞。

Palo Alto Networks 表示:“Palo Alto Networks PAN-OS 软件中的身份验证绕过功能使未经身份验证的攻击者能够通过网络访问管理 Web 界面,从而绕过 PAN-OS 管理 Web 界面所需的身份验证并调用某些 PHP 脚本。”写了在周三发布的咨询中。

“虽然调用这些 PHP 脚本无法实现远程代码执行,但它可能会对 PAN-OS 的完整性和机密性产生负面影响。”

该缺陷影响 PAN-OS 的多个版本,如下所示:

  • PAN-OS 11.2 < 11.2.4-h4(在 11.2.4-h4 或更高版本中修复)
  • PAN-OS 11.1 < 11.1.6-h1(在 11.1.6-h1 或更高版本中修复)
  • PAN-OS 10.2 < 10.2.13-h3(在 10.2.13-h3 或更高版本中修复)
  • PAN-OS 10.1 < 10.1.14-h9(在 10.1.14-h9 或更高版本中修复)

此外,PAN-OS 版本:PAN-OS 10.1 >= 10.1.14-h9、PAN-OS 10.2 >= 10.2.13-h3、PAN-OS 11.1 >= 11.1.6-h1 和 PAN-OS 11.2 >= 11.2.4-h4 不受该漏洞的影响。它也不会影响 Cloud NGFW 和 Prisma Access 软件。

该公司已敦促所有受影响的客户立即应用 PAN-OS 的最新补丁。

它还建议用户检查防火墙日志中是否有与该漏洞相关的任何可疑活动,遵循 Palo Alto Networks 保护网络环境的最佳实践,并进行威胁情报监控以随时了解新出现的风险。

CVE-2025-0108漏洞是由Assetnote的安全研究员Adam Kues发现的,该公司Searchlight Cyber​​ 的一部分,他们将此事报告给了帕洛阿尔托。

Assetnote 研究人员在分析之前 PAN-OS 缺陷的补丁时遇到了这个缺陷 -CVE-2024-0012和CVE-2024-9474—在野外被利用。

Assetnote 首席技术官兼联合创始人 Shubham (Shubs) Shah 表示:“我们的研究表明,虽然 Palo Alto Networks 最近的补丁解决了已知漏洞,但 PAN-OS 的底层架构在同一漏洞类别中包含其他安全漏洞。”

“这凸显了供应商在解决安全事件时考虑整体安全架构审查的迫切需要。”

Palo Networks 表示,没有迹象表明存在任何恶意利用 CVE-2025-0108 漏洞的情况。

虽然它认为该漏洞的严重性为“高严重性”,但供应商为其分配的紧急程度为“中等”。

相關貼文

Windows 11 24H2 更新导致应用程序无法在配备 Falcon 传感器的设备上运行

Windows 11 24H2 更新导致应用程序无法在配备 Falcon 传感器的设备上运行

苹果因需求低迷暂停 Vision Pro 生产:报告

苹果因需求低迷暂停 Vision Pro 生产:报告

CISA 对 Palo Alto Networks 中的两个新的严重安全漏洞发出警告

CISA 对 Palo Alto Networks 中的两个新的严重安全漏洞发出警告

2024 年 14 个海盗湾最佳替代方案 [ 工作 ]

2024 年 14 个海盗湾最佳替代方案 [ 工作 ]

假 AI 视频生成器从 Windows、macOS 窃取数据

假 AI 视频生成器从 Windows、macOS 窃取数据

谷歌零项目研究人员发现三星设备中存在漏洞

谷歌零项目研究人员发现三星设备中存在漏洞

CISA:最近的政府黑客攻击仅影响美国财政部

CISA:最近的政府黑客攻击仅影响美国财政部

2025 年 10 款适用于 Windows PC 的最佳 Xbox One 模拟器

2025 年 10 款适用于 Windows PC 的最佳 Xbox One 模拟器

在Ivanti Apps/Services中部署的Treablaze&Brushfire恶意软件

在Ivanti Apps/Services中部署的Treablaze&Brushfire恶意软件

熱門閱讀

  • Huggingchat用什么? (目的和功能) 2025-04-10
  • Mac的8个最佳免费电子邮件客户端(2025) 2025-02-11
  • 在 UniFi 设计中心规划您的网络 2024-09-23
  • 您是否知道 93% 的勒索软件攻击针对 Windows 用户 2021-10-18
  • 如何在 Windows 11 中删除驱动程序 2024-10-25
  • 如何修复 Android 上短信通知不起作用的问题 2024-12-06
  • 下载适用于三星 Galaxy M05 的谷歌相机 2024-10-19
  • 如何修复 Windows 10 中 Epson 扫描无法正常工作 2022-02-27
  • 适用于 Android 和 iPhone 的 10 款最佳健美操应用程序 2023-10-20
  • Android&iOS的10个最佳小型游戏(2025) 2025-01-27

上升趨勢

  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18

最近發布

  • WhatsApp 计划将人工智能驱动的图像引入聊天:您需要知道的一切! 2024-06-07
  • Fortnite 0xc0000005 错误:尝试这些修复 2024-04-09
  • 修复:如何在 Windows 中更改音量时禁用叮当声 2024-12-02
  • 2025 年如何在 Chrome 或 Edge 上使用仿生阅读 2025-01-07
  • 如何修复 Apple Watch 无法向上滑动的问题 2023-12-19
  • 如何在 Windows 中启用本地用户和组管理 (lusrmgr.msc) 2024-01-02
  • 如何禁用激活密碼 Windows 11 用於睡眠和現代待機? 2023-07-25
  • 如何与其他计算机共享 Internet 连接 2019-02-22
  • 如何在 Windows 11 PC 上校准显示器屏幕 2023-11-26
  • 手球世界杯:这些是德国队收入最高的球员 2025-01-27

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜