Urgente: Vulnerabilidade Crítica no Firewall da Palo Alto Networks Ativamente Explorada

2025-02-19
Urgente: Vulnerabilidade Crítica no Firewall da Palo Alto Networks Ativamente Explorada

Três vulnerabilidades no software PAN-OS da Palo Alto Networks permitem que atacantes obtenham acesso root aos sistemas afetados. A CVE-2025-0108 permite que atacantes não autenticados ignorem a autenticação, a CVE-2024-9474 permite a escalada de privilégios e a CVE-2025-0111 permite a leitura de arquivos acessíveis ao usuário "nobody". Ataques que combinam essas vulnerabilidades estão sendo observados, resultando em controle total do firewall. A Palo Alto Networks lançou patches e recomenda atualizações imediatas, especialmente para sistemas com interfaces de gerenciamento voltadas para a internet. Mesmo com acesso restrito, a aplicação de patches é crucial.

Tecnologia