您现在的位置是:系统运维 >>正文
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
系统运维14人已围观
简介高危认证绕过漏洞被利用Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。该漏洞被追 ...
Palo Alto Networks PAN-OS软件中一个上周刚修补的黑客获高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,通过以获得受影响防火墙系统的漏洞root级别访问权限 。
该漏洞被追踪为CVE-2025-0108 ,组合允许未经认证的攻击攻击者通过网络访问PAN-OS管理网页界面 ,绕过认证要求 。防火漏洞的墙的权限严重性评分为CVSS 8.8(满分10分),免费模板但仅当允许从互联网上的黑客获外部IP地址访问管理网页界面时成立 。如果将该访问限制在指定的通过IP地址 ,评分则会显著降至5.9 ,漏洞成为一种有效的组合变通措施。
Palo Alto在安全公告中表示,攻击此绕过漏洞使攻击者能够调用某些PHP脚本 ,防火虽然这些脚本可能无法实现远程代码执行,墙的服务器租用权限但会“对PAN-OS的黑客获完整性和保密性产生负面影响” 。

攻击行为涉及将CVE-2025-0108与两个旧漏洞结合在一起 ,其中一个漏洞之前已被积极利用,允许在受影响的系统上进行权限提升和认证文件读取。
根据公告更新 ,“Palo Alto Networks已观察到攻击者试图在未修补且未受保护的PAN-OS网页管理界面上,将CVE-2025-0108与CVE-2024-9474和CVE-2025-0111结合在一起进行利用 。”
CVE-2025-0108的高防服务器发现源于对CVE-2024-9474的补丁后分析 。CVE-2024-9474是一个中等严重性漏洞(CVSS 6.9/10) ,去年11月已被积极利用 。当时,攻击者将CVE-2024-9474与另一个影响PAN-OS的关键认证绕过漏洞(CVE-2024-0012)结合在一起,从而允许在受感染的系统上远程执行代码 。
现在,模板下载威胁攻击者将CVE-2025-0108和CVE-2024-9474与一个高严重性漏洞(CVE-2025-0111)结合在一起 ,用于未经授权的root级别访问,可能允许提取敏感配置数据和用户凭证。
建议立即修补系统所有这三个漏洞均影响PAN-OS 10.1、10.2 、11.1和11.2版本,且已分别发布修补程序。Palo Alto Networks确认其Cloud NGFW和Prisma Access服务未受影响。
作为一种变通方法,建议管理员仅允许受信任的源码库内部IP地址访问管理网页界面 。即便如此 ,未修补的系统仍可能面临风险,只是风险有所降低 。此外 ,公告补充道,拥有威胁预防订阅的客户可以通过启用威胁ID 510000和510001来阻止试图利用CVE-2025-0108和CVE-2025-0111的攻击尝试。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/696f599298.html
相关文章
对独立合同工的处理方式可能会决定你的内部威胁风险
系统运维如果要构建一个维恩图(Venn diagram)来比较正式工与合同工(contract worker)的入职、培训、监督和离职流程,那么这些领域的差异可能会让人感到意外。但很显然,CISO并不喜欢任 ...
【系统运维】
阅读更多华为Mate8移动版(Mate8移动版的功能、性能和设计如何满足用户需求)
系统运维华为Mate8移动版作为一款智能手机,凭借其卓越的功能、出色的性能和精美的设计,深受用户喜爱。本文将详细介绍Mate8移动版的各项特点和优势,以及如何满足用户的需求。标题与1.强大的处理器性能Mate ...
【系统运维】
阅读更多努比亚Z9Mini怎么装SIM卡
系统运维努比亚Z9Mini怎么装SIM卡?很多朋友因为是刚刚入手的努比亚Z9Mini,一下子连SIM卡要放在哪里都不知道,打开后盖又没有放卡的地方,其实,努比亚Z9Mini的卡座是在机身左侧的,下面,小编就用 ...
【系统运维】
阅读更多