您现在的位置是:物联网 >>正文
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
物联网82613人已围观
简介高危认证绕过漏洞被利用Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。该漏洞被追 ...
Palo Alto Networks PAN-OS软件中一个上周刚修补的黑客获高严重性认证绕过漏洞 ,目前正被威胁攻击者积极利用 ,通过以获得受影响防火墙系统的漏洞root级别访问权限 。
该漏洞被追踪为CVE-2025-0108 ,组合允许未经认证的攻击攻击者通过网络访问PAN-OS管理网页界面,绕过认证要求 。防火漏洞的墙的权限严重性评分为CVSS 8.8(满分10分),源码下载但仅当允许从互联网上的黑客获外部IP地址访问管理网页界面时成立。如果将该访问限制在指定的通过IP地址,评分则会显著降至5.9,漏洞成为一种有效的组合变通措施 。
Palo Alto在安全公告中表示 ,攻击此绕过漏洞使攻击者能够调用某些PHP脚本 ,防火虽然这些脚本可能无法实现远程代码执行,墙的云计算权限但会“对PAN-OS的黑客获完整性和保密性产生负面影响”。

攻击行为涉及将CVE-2025-0108与两个旧漏洞结合在一起,其中一个漏洞之前已被积极利用 ,允许在受影响的系统上进行权限提升和认证文件读取。
根据公告更新,“Palo Alto Networks已观察到攻击者试图在未修补且未受保护的PAN-OS网页管理界面上 ,将CVE-2025-0108与CVE-2024-9474和CVE-2025-0111结合在一起进行利用。”
CVE-2025-0108的亿华云发现源于对CVE-2024-9474的补丁后分析。CVE-2024-9474是一个中等严重性漏洞(CVSS 6.9/10),去年11月已被积极利用 。当时,攻击者将CVE-2024-9474与另一个影响PAN-OS的关键认证绕过漏洞(CVE-2024-0012)结合在一起,从而允许在受感染的系统上远程执行代码。
现在 ,建站模板威胁攻击者将CVE-2025-0108和CVE-2024-9474与一个高严重性漏洞(CVE-2025-0111)结合在一起 ,用于未经授权的root级别访问 ,可能允许提取敏感配置数据和用户凭证。
建议立即修补系统所有这三个漏洞均影响PAN-OS 10.1 、10.2、11.1和11.2版本 ,且已分别发布修补程序 。Palo Alto Networks确认其Cloud NGFW和Prisma Access服务未受影响。
作为一种变通方法,建议管理员仅允许受信任的免费模板内部IP地址访问管理网页界面。即便如此 ,未修补的系统仍可能面临风险 ,只是风险有所降低 。此外,公告补充道 ,拥有威胁预防订阅的客户可以通过启用威胁ID 510000和510001来阻止试图利用CVE-2025-0108和CVE-2025-0111的攻击尝试。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/474e399522.html
相关文章
速看,微软MSDT零日漏洞的补丁来了
物联网近日,网络安全研究人员发现了一个新的 Microsoft Office 零日漏洞,编号 CVE-2022-30190。只需打开 Word 文档即可通过 Microsoft 诊断工具 (MSDT) 执行 ...
【物联网】
阅读更多win10桌面图标有防火墙标志
物联网很多使用win10系统的小伙伴发现,电脑桌面的图标上有防火墙的标志,这是什么情况呢?这让很多有强迫症的小伙伴特别难受,其实我们只要打开控制面板,在用户账户中的“更改用户账户控制设置”更改就可以解决了, ...
【物联网】
阅读更多CEB转PDF文件的方法
物联网很多小伙伴在网上下载了CEB格式的文件,但是发现无法打开,因为格式的问题,那么该如何解决呢?其实只需要下载一个阅读软件就可以了,今天小编带来了详细的解决方法,具体的教学下面一起来看看吧。CEB转PDF ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 嗨镜2代晶格感(探索未来眼镜的时尚魅力和前沿科技)
- 掌握Mac电脑新系统的技巧与窍门(从入门到精通,轻松驾驭Mac电脑新系统)
- 如何解决在苹果电脑上安装JDK路径错误问题(正确设置JDK路径,让开发环境无忧)
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- 如何正确安装电脑板头盔(详细教程及注意事项)
- WPS电脑版已做好演示文稿更换模板的方法教程
- 联想电脑打印错误的解决方法(解决联想电脑打印错误的实用技巧)
- 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)
- editplus将编辑器窗口拆分成两个的教程 源码库云服务器香港物理机网站建设企业服务器b2b信息平台亿华云