Palo Alto Networks PAN-OS yazılımındaki bir kimlik doğrulama atlaması, yönetim web arayüzüne ağ erişimi olan kimliği doğrulanmamış bir saldırganın PAN-OS yönetim web arayüzü tarafından aksi takdirde gerekli olan kimlik doğrulamasını atlamasına ve belirli PHP komut dosyalarını çağırmasına olanak tanır. Bu PHP komut dosyalarının çağrılması uzaktan kod yürütülmesini mümkün kılmasa da PAN-OS'un bütünlüğünü ve gizliliğini olumsuz etkileyebilir.
Önerilen en iyi uygulamalar dağıtım yönergelerimize göre yönetim web arayüzüne erişimi yalnızca güvenilir dahili IP adresleriyle kısıtlayarak bu sorun riskini büyük ölçüde azaltabilirsiniz.
Bu sorun Cloud NGFW veya Prisma Access yazılımını etkilemez.
Etkilenen Sistemler
Versions | Affected | Unaffected |
---|---|---|
Cloud NGFW | None | All |
Pan-Os 11.2 | < 11.2.4-h4 | >= 11.2.4-h4 |
Pan-Os 11.1 |
< 11.1.2-h18 < 11.1.6-h1 |
>= 11.1.2-h18 >= 11.1.6-h1 |
Pan-Os 10.2 |
< 10.2.7-h24 < 10.2.8-h21 < 10.2.9-h21 < 10.2.10-h14 < 10.2.11-h12 < 10.2.12-h6 < 10.2.13-h3 |
>= 10.2.7-h24 >= 10.2.8-h21 >= 10.2.9-h21 >= 10.2.10-h14 >= 10.2.11-h12 >= 10.2.12-h6 >= 10.2.13-h3 |
Pan-Os 10.1 | < 10.1.14-h9 | >= 10.1.14-h9 |
Prisma Access | None | All |
IoC’ler
-
Çözüm Önerileri
Önerilen hafifletme - Güvenlik duvarlarının büyük çoğunluğu zaten Palo Alto Networks ve sektörün en iyi uygulamalarını takip etmektedir. Ancak, henüz yapmadıysanız, yönetim arayüzünüze erişimi en iyi uygulamalar dağıtım yönergelerimize göre güvence altına almanızı şiddetle tavsiye ederiz. Özellikle, yönetim arayüzü erişimini yalnızca güvenilir dahili IP adresleriyle kısıtlamalısınız.
CVE / CWE
CVE-2025-0108
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.