您现在的位置是:数据库 >>正文
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
数据库5493人已围观
简介高危认证绕过漏洞被利用Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。该漏洞被追 ...
Palo Alto Networks PAN-OS软件中一个上周刚修补的黑客获高严重性认证绕过漏洞 ,目前正被威胁攻击者积极利用,通过以获得受影响防火墙系统的漏洞root级别访问权限。
该漏洞被追踪为CVE-2025-0108,组合允许未经认证的攻击攻击者通过网络访问PAN-OS管理网页界面 ,绕过认证要求。防火漏洞的墙的权限严重性评分为CVSS 8.8(满分10分),源码下载但仅当允许从互联网上的黑客获外部IP地址访问管理网页界面时成立 。如果将该访问限制在指定的通过IP地址,评分则会显著降至5.9,漏洞成为一种有效的组合变通措施。
Palo Alto在安全公告中表示,攻击此绕过漏洞使攻击者能够调用某些PHP脚本,防火虽然这些脚本可能无法实现远程代码执行,墙的服务器租用权限但会“对PAN-OS的黑客获完整性和保密性产生负面影响”。

攻击行为涉及将CVE-2025-0108与两个旧漏洞结合在一起,其中一个漏洞之前已被积极利用,允许在受影响的系统上进行权限提升和认证文件读取。
根据公告更新,“Palo Alto Networks已观察到攻击者试图在未修补且未受保护的PAN-OS网页管理界面上 ,将CVE-2025-0108与CVE-2024-9474和CVE-2025-0111结合在一起进行利用。”
CVE-2025-0108的香港云服务器发现源于对CVE-2024-9474的补丁后分析。CVE-2024-9474是一个中等严重性漏洞(CVSS 6.9/10),去年11月已被积极利用 。当时,攻击者将CVE-2024-9474与另一个影响PAN-OS的关键认证绕过漏洞(CVE-2024-0012)结合在一起,从而允许在受感染的系统上远程执行代码 。
现在 ,源码库威胁攻击者将CVE-2025-0108和CVE-2024-9474与一个高严重性漏洞(CVE-2025-0111)结合在一起 ,用于未经授权的root级别访问,可能允许提取敏感配置数据和用户凭证 。
建议立即修补系统所有这三个漏洞均影响PAN-OS 10.1 、10.2、11.1和11.2版本 ,且已分别发布修补程序 。Palo Alto Networks确认其Cloud NGFW和Prisma Access服务未受影响。
作为一种变通方法 ,建议管理员仅允许受信任的建站模板内部IP地址访问管理网页界面。即便如此,未修补的系统仍可能面临风险,只是风险有所降低 。此外,公告补充道,拥有威胁预防订阅的客户可以通过启用威胁ID 510000和510001来阻止试图利用CVE-2025-0108和CVE-2025-0111的攻击尝试。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/585f499410.html
相关文章
论一个合格的NOC-SLA场景是如何养成的
数据库1、前言在所有的互联网企业中,告警经常性的误告,都是让技术人员最头疼的问题之一。试想一下,在凌晨两三点时,你收到了来自告警平台的电话告警,于是你揉了揉惺忪的双眼,短暂的回味了下刚才的美梦,下床打开电脑 ...
【数据库】
阅读更多多人同时导出 Excel 干崩服务器!新来的大佬给出的解决方案太优雅了!
数据库不知道大家有没有遇到过这样的场景:某个周一早晨,邮件、消息提示音此起彼伏,大家都在急着要导出上周的数据报告。突然间,服务器就像被一群饿狼围攻的小羊,直接“扑通”一声,崩溃了!是的,就是那种“多人同时导 ...
【数据库】
阅读更多了解网络分流器在数据中心可观测性中的作用
数据库网络监听可以提供对网络流量的详细可见性,了解这是否是增强数据中心可观察性配置文件的正确解决方案。获得对网络流量的可见性是数据中心可观察性的关键组成部分,这就是为什么安装网络分流器可能是数据中心运营商寻 ...
【数据库】
阅读更多