By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο
Security

Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 15:43
Marizas Dimitris
Share
SHARE


Η Palo Alto Networks αποκάλυψε μια κρίσιμη ευπάθεια άρνησης παροχής υπηρεσίας στο λογισμικό τείχους προστασίας PAN-OS που επιτρέπει σε μη επιβεβαιωμένους εισβολείς να επανεκκινούν εξ αποστάσεως τα τείχη προστασίας στέλνοντας ειδικά δημιουργημένα πακέτα.

Παρακολούθηση ως CVE-2025-4619, η ευπάθεια ενέχει σημαντικούς κινδύνους για οργανισμούς που βασίζονται στα τείχη προστασίας Palo Alto για την ασφάλεια του δικτύου.

Το ελάττωμα, που προσδιορίζεται ως CWE-754 (Ακατάλληλος έλεγχος για ασυνήθιστες ή εξαιρετικές συνθήκες), υπάρχει στο επίπεδο δεδομένων λογισμικού PAN-OS.

Οι εισβολείς μπορούν να εκμεταλλευτούν αυτήν την ευπάθεια χωρίς έλεγχο ταυτότητας, διαπιστευτήρια ή αλληλεπίδραση με τον χρήστη. Όταν είναι επιτυχές, το κακόβουλο πακέτο ενεργοποιεί μια απροσδόκητη επανεκκίνηση του τείχους προστασίας.

Πιο ανησυχητικό, οι επαναλαμβανόμενες προσπάθειες εκμετάλλευσης μπορούν να αναγκάσουν το τείχος προστασίας σε λειτουργία συντήρησης. Σοβαρή διακοπή των λειτουργιών του δικτύου και δυνητικά εκτεθειμένοι οργανισμοί σε απειλές κατά τη διάρκεια διακοπής λειτουργίας.

ΙδιότηςΑξία
CVE IDCVE-2025-4619
ΑναφοράPAN-247099
Τύπος ευπάθειαςΆρνηση υπηρεσίας (DoS)
ΑδυναμίαCWE-754: Ακατάλληλος έλεγχος για ασυνήθιστες ή εξαιρετικές συνθήκες
Βαθμολογία CVSS v4.06,6 (ΜΕΣΑΙΟ)
Βαθμολογία CVSS-B8.7

Η Palo Alto Networks εκχώρησε στην ευπάθεια μια βαθμολογία CVSS 4.0 6,6, βαθμολογώντας την ως ΜΕΣΑΙΑ σοβαρότητα με ΜΕΤΡΙΑ επείγουσα ανάγκη.

Ωστόσο, η βαθμολογία CVSS-B φτάνει το 8,7, αντικατοπτρίζοντας τον πιθανό επιχειρηματικό αντίκτυπο. Το διάνυσμα επίθεσης βασίζεται σε δίκτυο και είναι χαμηλής πολυπλοκότητας.

Η ευπάθεια επηρεάζει άμεσα τη διαθεσιμότητα του προϊόντος, υπογραμμίζοντας τις δυνατότητές του να διακόψει κρίσιμη υποδομή δικτύου.

Αναπτύξεις σειρές PA, σειρές VM και Prisma Access

Η ευπάθεια επηρεάζει τα τείχη προστασίας της σειράς PA, τα τείχη προστασίας της σειράς VM και τις αναπτύξεις Prisma Access που εκτελούν ευάλωτες εκδόσεις PAN-OS. Το Cloud NGFW δεν επηρεάζεται.

Στις ευάλωτες εκδόσεις περιλαμβάνονται το PAN-OS 10.2 (μέχρι 10.2.13), 11.1 (μέχρι 11.1.6) και 11.2 (μέχρι 11.2.4). Τα PAN-OS 12.1 και 10.1 δεν επηρεάζονται.

Είναι σημαντικό ότι η εκμετάλλευση απαιτεί μια συγκεκριμένη διαμόρφωση: το τείχος προστασίας πρέπει να έχει έναν διακομιστή μεσολάβησης URL ή μια πολιτική αποκρυπτογράφησης ενεργοποιημένη. ακόμη και με ρητές πολιτικές μη αποκρυπτογράφησης, η ευπάθεια μπορεί να είναι εκμεταλλεύσιμη.

Δίκτυα Palo Alto συνιστά αναβάθμιση σε επιδιορθωμένες εκδόσεις. Για PAN-OS 11.2. Οι οργανισμοί θα πρέπει να ενημερώσουν στην 11.2.5 ή μεταγενέστερη.

Για 11.1, αναβάθμιση σε 11.1.7. Οι χρήστες του PAN-OS 10.2 θα πρέπει να επιδιορθώσουν την έκδοση 10.2.14 ή να εφαρμόσουν την κατάλληλη επείγουσα ανάγκη, ανάλογα με την τρέχουσα έκδοσή τους. Η εταιρεία αναφέρει ότι δεν υπάρχουν γνωστές λύσεις επίλυσης.

Επί του παρόντος, η Palo Alto Networks δεν έχει εντοπίσει καμία ενεργή κακόβουλη εκμετάλλευση αυτής της ευπάθειας. Οι διαχειριστές θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση κώδικα, δεδομένης της ευκολίας εκμετάλλευσης και του πιθανού λειτουργικού αντίκτυπου.



VIA: cybersecuritynews.com

Maintaining enterprise IT hygiene using Wazuh SIEM/XDR
Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Τα Windows θα ζητήσουν σύντομα σαρώσεις μνήμης μετά τη διακοπή λειτουργίας του BSOD
Η κρίσιμη ευπάθεια Plesk επιτρέπει στους χρήστες του Plesk να αποκτήσουν πρόσβαση σε επίπεδο ρίζας
TAGGED:DoSURLασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η εφαρμογή μετρητών κυκλοφορεί το Moneybot και επεκτείνει τις δυνατότητες που υποστηρίζονται από κρυπτογράφηση
Next Article Το Galaxy Z Flip 8 του επόμενου έτους θα μπορούσε να αλλάξει σημαντικά με πιο λεπτή κατασκευή
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Η Συναρπαστική Χρονιά του 2025: Ανακαλύψτε τα Καλύτερα Ανοιχτά Ακουστικά που σας Άφησαν Άφωνους!»
«Η Συναρπαστική Χρονιά του 2025: Ανακαλύψτε τα Καλύτερα Ανοιχτά Ακουστικά που σας Άφησαν Άφωνους!»
Android Phones Technology
Πόσο διαρκεί η εγγύηση της Xiaomi;
Πόσο διαρκεί η εγγύηση της Xiaomi;
Android Phones Technology Xiaomi News
Σημαντική Πτώση στις Αιτήσεις για Επιδόματα Ανεργίας στις ΗΠΑ! Τι Σημαίνει Αυτό για την Οικονομία;
Σημαντική Πτώση στις Αιτήσεις για Επιδόματα Ανεργίας στις ΗΠΑ! Τι Σημαίνει Αυτό για την Οικονομία;
Business
«Ανατροπή στον Καρκίνο: Τα Νανοσωματίδια που Σπρώχνουν τα Καρκινικά Κύτταρα προς την Αυτοκαταστροφή!»
«Ανατροπή στον Καρκίνο: Τα Νανοσωματίδια που Σπρώχνουν τα Καρκινικά Κύτταρα προς την Αυτοκαταστροφή!»
Technology

You Might also Like

Το ChatGPT είναι εκτός λειτουργίας σε όλο τον κόσμο, οι συνομιλίες εξαφανίστηκαν για τους χρήστες
Security

Το ChatGPT είναι εκτός λειτουργίας σε όλο τον κόσμο, οι συνομιλίες εξαφανίστηκαν για τους χρήστες

Marizas Dimitris
Marizas Dimitris
1 Min Read
Κινέζοι κρατικοί χάκερ χρησιμοποιούν rootkit για να κρύψουν τη δραστηριότητα κακόβουλου λογισμικού ToneShell
Security

Κινέζοι κρατικοί χάκερ χρησιμοποιούν rootkit για να κρύψουν τη δραστηριότητα κακόβουλου λογισμικού ToneShell

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?