您现在的位置是:数据库 >>正文
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
数据库612人已围观
简介高危认证绕过漏洞被利用Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。该漏洞被追 ...
Palo Alto Networks PAN-OS软件中一个上周刚修补的黑客获高严重性认证绕过漏洞,目前正被威胁攻击者积极利用 ,通过以获得受影响防火墙系统的漏洞root级别访问权限。
该漏洞被追踪为CVE-2025-0108 ,组合允许未经认证的攻击攻击者通过网络访问PAN-OS管理网页界面,绕过认证要求。防火漏洞的墙的权限严重性评分为CVSS 8.8(满分10分),源码下载但仅当允许从互联网上的黑客获外部IP地址访问管理网页界面时成立 。如果将该访问限制在指定的通过IP地址 ,评分则会显著降至5.9,漏洞成为一种有效的组合变通措施。
Palo Alto在安全公告中表示,攻击此绕过漏洞使攻击者能够调用某些PHP脚本 ,防火虽然这些脚本可能无法实现远程代码执行 ,墙的香港云服务器权限但会“对PAN-OS的黑客获完整性和保密性产生负面影响”。

攻击行为涉及将CVE-2025-0108与两个旧漏洞结合在一起,其中一个漏洞之前已被积极利用 ,允许在受影响的系统上进行权限提升和认证文件读取。
根据公告更新,“Palo Alto Networks已观察到攻击者试图在未修补且未受保护的PAN-OS网页管理界面上,将CVE-2025-0108与CVE-2024-9474和CVE-2025-0111结合在一起进行利用。”
CVE-2025-0108的免费模板发现源于对CVE-2024-9474的补丁后分析。CVE-2024-9474是一个中等严重性漏洞(CVSS 6.9/10),去年11月已被积极利用 。当时,攻击者将CVE-2024-9474与另一个影响PAN-OS的关键认证绕过漏洞(CVE-2024-0012)结合在一起 ,从而允许在受感染的系统上远程执行代码 。
现在 ,亿华云威胁攻击者将CVE-2025-0108和CVE-2024-9474与一个高严重性漏洞(CVE-2025-0111)结合在一起 ,用于未经授权的root级别访问 ,可能允许提取敏感配置数据和用户凭证 。
建议立即修补系统所有这三个漏洞均影响PAN-OS 10.1、10.2 、11.1和11.2版本,且已分别发布修补程序 。Palo Alto Networks确认其Cloud NGFW和Prisma Access服务未受影响。
作为一种变通方法 ,建议管理员仅允许受信任的云计算内部IP地址访问管理网页界面。即便如此 ,未修补的系统仍可能面临风险 ,只是风险有所降低。此外 ,公告补充道 ,拥有威胁预防订阅的客户可以通过启用威胁ID 510000和510001来阻止试图利用CVE-2025-0108和CVE-2025-0111的攻击尝试 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/696f599298.html
相关文章
企业补丁管理必备的11个关键步骤
数据库补丁管理是发布和部署软件更新的持续过程,最常见的是解决安全和功能问题。但要做好补丁管理,就必须具备一个详细的、可重复的过程。建立有效的补丁管理流程对于保持系统的安全和稳定至关重要。补丁解决可能被黑客利 ...
【数据库】
阅读更多苹果电脑显示移动终端错误的解决方法(解决苹果电脑显示移动终端错误的技巧与经验)
数据库在使用苹果电脑时,有时会遇到移动终端错误的问题,这给用户带来了不便和困扰。然而,这些问题往往可以通过简单的解决方法和技巧来解决。本文将为大家介绍一些解决苹果电脑显示移动终端错误的方法,希望能够帮助到大 ...
【数据库】
阅读更多解决电脑启动屏幕配置错误的方法(排查故障、更新驱动、重置显示设置三种有效途径)
数据库电脑启动时出现配置错误可能会导致屏幕显示异常,用户需要采取一些措施来解决这个问题。本文将介绍三种有效的方法来解决电脑启动屏幕配置错误,帮助用户恢复正常的显示设置。排查故障的步骤及注意事项通过检查硬件连 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 聊聊到底什么是BRAS?
- 2022年及以后的四个数据中心提示
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 源码库香港物理机b2b信息平台企业服务器亿华云网站建设云服务器