Urgente: Vulnerabilidad crítica en el firewall de Palo Alto Networks bajo explotación activa

2025-02-19
Urgente: Vulnerabilidad crítica en el firewall de Palo Alto Networks bajo explotación activa

Tres vulnerabilidades en el software PAN-OS de Palo Alto Networks permiten a los atacantes obtener acceso root a los sistemas afectados. CVE-2025-0108 permite a los atacantes no autenticados omitir la autenticación, CVE-2024-9474 permite la escalada de privilegios y CVE-2025-0111 permite leer archivos accesibles al usuario "nobody". Se han observado ataques que encadenan estas vulnerabilidades para obtener control total del firewall. Palo Alto Networks ha lanzado parches e insta a las actualizaciones inmediatas, especialmente para sistemas con interfaces de administración orientadas a internet. Incluso con acceso restringido, es crucial aplicar los parches.

Tecnología