漏洞威胁:Palo Alto Networks PAN-OS 身份验证绕过漏洞 CVE-2025-0108
发布日期:2025-02-28【漏洞详情】
Palo Alto Networks PAN-OS存在一个身份验证绕过漏洞,未经授权的攻击者可以利用该漏洞绕过权限访问管理Web界面,进一步通过php脚本执行任意代码,导致服务器失陷。
目前受影响的PAN-OS版本:
PAN-OS 11.2 < 11.2.4-h4
PAN-OS 11.1 < 11.1.6-h1
PAN-OS 10.2 < 10.2.13-h3
PAN-OS 10.1 < 10.1.14-h9
官方解决方案:
官方已发布最新版本修复该漏洞,建议受影响用户将Palo Alto Networks PAN-OS更新到以下版本:
PAN-OS 11.2.4-h4
PAN-OS 11.1.6-h1
PAN-OS 10.2.13-h3
PAN-OS 10.1.14-h9