【误差通告】Palo Alto Networks PAN-OS管理界面认证绕过误差(CVE-2025-0108)

宣布时间 2025-02-13

一、误差概述


误差名称

Palo Alto Networks PAN-OS管理界面认证绕过误差

CVE   ID

CVE-2025-0108

误差类型

认证绕过

发明时间

2025-02-13

误差评分

8.8

误差品级

高危

攻击向量

网络

所需权限

无

使用难度

低

用户交互

无

PoC/EXP

已果真

在野使用

未发明


Palo Alto Networks PAN-OS 是一款由Palo Alto Networks开发的下一代防火墙操作系统 ,提供周全的网络清静功效 ,包括深度包检测、入侵防御、应用控制、URL过滤、恶意软件防护等。PAN-OS普遍用于�;て笠低缑馐芡獠抗セ� ,支持高性能、无邪的清静战略管理 ,适用于数据中心、云情形和远程办公等多种场景。


2025年2月13日 ,尊龙凯官网入口集团VSRC监测到Palo Alto Networks宣布了关于PAN-OS管理界面认证绕过误差的清静通告。通告指出 ,Palo Alto Networks PAN-OS管理界面保存认证绕过误差 ,未经身份验证的攻击者可通过网络会见管理界面 ,进而绕过身份验证机制。该误差的CVSS评分为8.8 ,误差品级为高危 ,且误差POC已在互联网上果真。建议用户实时接纳清静防护步伐。


二、影响规模


PAN OS 11.2 < 11.2.4-h4
PAN OS 11.1 < 11.1.6-h1
PAN OS 10.2 < 10.2.13-h3
PAN OS 10.1 < 10.1.14-h9


三、清静步伐


3.1 升级版本


建议用户凭证以下版本信息举行升级:关于PAN-OS 10.1(版本10.1.0至10.1.14) ,建议升级至10.1.14-n9或更高版本;关于PAN-OS 10.2(版本10.2.0至10.2.13) ,建议升级至10.2.13-h3或更高版本;关于PAN-OS 11.1(版本11.1.0至11.1.6) ,建议升级至11.1.6-h1或更高版本;关于PAN-OS 11.2(版本11.2.0至11.2.4) ,建议升级至11.2.4-h4或更高版本。需要注重的是 ,PAN-OS 11.0自2024年11月17日起已竣事生命周期 ,后续将不再提供任何修复


下载链接:

https://security.paloaltonetworks.com/CVE-2025-0108


3.2 暂时步伐


将管理界面的会见限制为仅允许受信任的内部IP地址举行会见。


3.3 通用建议


? 按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
? 增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
? 使用企业级清静产品 ,提升企业的网络清静性能。
? 增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。
? 启用强密码战略并设置为按期修改。


3.4 参考链接


https://security.paloaltonetworks.com/CVE-2025-0108

https://nvd.nist.gov/vuln/detail/CVE-2025-0108
https://slcyber.io/blog/nginx-apache-path-confusion-to-auth-bypass-in-pan-os/