[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

PAN OS Schwachstelle bei der Umgehung der Authentifizierung.

06.03.2025, 23:00

CVE-2025-0108

PAN OS Schwachstelle bei der Umgehung der Authentifizierung.
PAN OS Schwachstelle bei der Umgehung der Authentifizierung.

Eine Authentifizierungsumgehung in der PAN-OS-Software von Palo Alto Networks ermöglicht es einem unbefugten Benutzer mit Netzwerkzugriff auf die Verwaltungsweboberfläche, die sonst für die PAN-OS-Verwaltungsweboberfläche erforderliche Authentifizierung zu umgehen und bestimmte PHP-Skripte aufzurufen. Obwohl der Aufruf dieser PHP-Skripte keine Remotecodeausführung ermöglicht, kann er sich negativ auf die Integrität und Vertraulichkeit von PAN-OS auswirken.

Betroffene Produkte und Versionen

VersionKleinere VersionenVorgeschlagene Lösung
PAN-OS 10.110.1.0 bis 10.1.14Upgrade auf 10.1.14-h9 oder höher
PAN-OS 10.210.2.0 bis 10.2.13Upgrade auf 10.2.13-h3 oder höher
PAN-OS 11.0 (EoL)
Upgrade auf eine fest unterstützte Version
PAN-OS 11.111.1.0 bis 11.1.6Upgrade auf 11.1.6-h1 oder höher
PAN-OS 11.211.2.0 bis 11.2.4Upgrade auf 11.2.4-h4 oder höher
PAN-OS 10.110.1.0 bis 10.1.14Upgrade auf 10.1.14-h9 oder höher

Abhilfemaßnahmen

Die meisten Firewalls folgen bereits den Best Practices von Palo Alto Networks und der Industrie. und der Industrie. Falls Sie dies jedoch noch nicht getan haben, empfehlen wir Ihnen dringend, den Zugriff auf die Verwaltungsschnittstelle gemäß unseren Best-Practice-Implementierungsrichtlinien zu schützen. die Verwaltungsschnittstelle gemäß unseren Best-Practice-Implementierungsrichtlinien zu schützen. Insbesondere sollte der Zugriff auf die Verwaltungsschnittstelle nur auf vertrauenswürdige interne IP-Adressen beschränkt werden.

Referenzen
https://security.paloaltonetworks.com/CVE-2025-0108

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.