Palo Alto 防火墙受到攻击,不法分子存在 root 访问链缺陷
快速阅读: 《The Register》消息,上周,帕洛阿尔托修复了CVE-2025-0108漏洞,并将其评为最高紧急程度的补丁。该漏洞评分为8.8,涉及PAN-OS网络管理界面中的访问控制问题。未经认证的攻击者可通过网络访问管理界面,绕过认证并执行可能损害PAN-OS完整性和机密性的PHP脚本。
帕洛阿尔托(PAN)上星期修复了该问题,即CVE-2025-0108漏洞,并将其评定为最高紧急程度的补丁。因为这个评分为8.8的漏洞涉及PAN-OS的网络管理界面中的访问控制问题,允许未经认证的攻击者通过网络访问管理网页界面绕过认证并执行某些PHP脚本。这些脚本可能对PAN-OS的完整性和机密性产生负面影响。
(以上内容均由Ai生成)