黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限

2025-02-20 1 0

黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限插图

图片来源:Ken Wolter / Shutterstock

高危认证绕过漏洞被利用

Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。

该漏洞被追踪为CVE-2025-0108,允许未经认证的攻击者通过网络访问PAN-OS管理网页界面,绕过认证要求。漏洞的严重性评分为CVSS 8.8(满分10分),但仅当允许从互联网上的外部IP地址访问管理网页界面时成立。如果将该访问限制在指定的IP地址,评分则会显著降至5.9,成为一种有效的变通措施。

Palo Alto在安全公告中表示,此绕过漏洞使攻击者能够调用某些PHP脚本,虽然这些脚本可能无法实现远程代码执行,但会“对PAN-OS的完整性和保密性产生负面影响”。

结合旧漏洞实现root权限提升

攻击行为涉及将CVE-2025-0108与两个旧漏洞结合在一起,其中一个漏洞之前已被积极利用,允许在受影响的系统上进行权限提升和认证文件读取。

根据公告更新,“Palo Alto Networks已观察到攻击者试图在未修补且未受保护的PAN-OS网页管理界面上,将CVE-2025-0108与CVE-2024-9474和CVE-2025-0111结合在一起进行利用。”

CVE-2025-0108的发现源于对CVE-2024-9474的补丁后分析。CVE-2024-9474是一个中等严重性漏洞(CVSS 6.9/10),去年11月已被积极利用。当时,攻击者将CVE-2024-9474与另一个影响PAN-OS的关键认证绕过漏洞(CVE-2024-0012)结合在一起,从而允许在受感染的系统上远程执行代码。

现在,威胁攻击者将CVE-2025-0108和CVE-2024-9474与一个高严重性漏洞(CVE-2025-0111)结合在一起,用于未经授权的root级别访问,可能允许提取敏感配置数据和用户凭证。

建议立即修补系统

所有这三个漏洞均影响PAN-OS 10.1、10.2、11.1和11.2版本,且已分别发布修补程序。Palo Alto Networks确认其Cloud NGFW和Prisma Access服务未受影响。

作为一种变通方法,建议管理员仅允许受信任的内部IP地址访问管理网页界面。即便如此,未修补的系统仍可能面临风险,只是风险有所降低。此外,公告补充道,拥有威胁预防订阅的客户可以通过启用威胁ID 510000和510001来阻止试图利用CVE-2025-0108和CVE-2025-0111的攻击尝试。

参考来源:

Hackers gain root access to Palo Alto firewalls through chained bugs


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

从中国视角看 NSA(方程式组织)的 TTP(攻击套路)
利用 cve-2023-33476 进行远程代码执行
Twitter最新接口浅析(非爬虫)
DeepSeek本地化部署有风险!快来看看你中招了吗?
java代码审计 | spring mvc路由详解
ATT&CK实战系列-红队实战(一)

发布评论