Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο

    13 Νοεμβρίου 2025

    Η εφαρμογή μετρητών κυκλοφορεί το Moneybot και επεκτείνει τις δυνατότητες που υποστηρίζονται από κρυπτογράφηση

    13 Νοεμβρίου 2025

    Η Apple ζητά άδεια να ασκήσει έφεση για απώλεια σε αγωγή προγραμματιστών 1 δις $+

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο
    Security

    Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Palo Alto Networks αποκάλυψε μια κρίσιμη ευπάθεια άρνησης παροχής υπηρεσίας στο λογισμικό τείχους προστασίας PAN-OS που επιτρέπει σε μη επιβεβαιωμένους εισβολείς να επανεκκινούν εξ αποστάσεως τα τείχη προστασίας στέλνοντας ειδικά δημιουργημένα πακέτα.

    Παρακολούθηση ως CVE-2025-4619, η ευπάθεια ενέχει σημαντικούς κινδύνους για οργανισμούς που βασίζονται στα τείχη προστασίας Palo Alto για την ασφάλεια του δικτύου.

    Το ελάττωμα, που προσδιορίζεται ως CWE-754 (Ακατάλληλος έλεγχος για ασυνήθιστες ή εξαιρετικές συνθήκες), υπάρχει στο επίπεδο δεδομένων λογισμικού PAN-OS.

    Οι εισβολείς μπορούν να εκμεταλλευτούν αυτήν την ευπάθεια χωρίς έλεγχο ταυτότητας, διαπιστευτήρια ή αλληλεπίδραση με τον χρήστη. Όταν είναι επιτυχές, το κακόβουλο πακέτο ενεργοποιεί μια απροσδόκητη επανεκκίνηση του τείχους προστασίας.

    Πιο ανησυχητικό, οι επαναλαμβανόμενες προσπάθειες εκμετάλλευσης μπορούν να αναγκάσουν το τείχος προστασίας σε λειτουργία συντήρησης. Σοβαρή διακοπή των λειτουργιών του δικτύου και δυνητικά εκτεθειμένοι οργανισμοί σε απειλές κατά τη διάρκεια διακοπής λειτουργίας.

    ΙδιότηςΑξία
    CVE IDCVE-2025-4619
    ΑναφοράPAN-247099
    Τύπος ευπάθειαςΆρνηση υπηρεσίας (DoS)
    ΑδυναμίαCWE-754: Ακατάλληλος έλεγχος για ασυνήθιστες ή εξαιρετικές συνθήκες
    Βαθμολογία CVSS v4.06,6 (ΜΕΣΑΙΟ)
    Βαθμολογία CVSS-B8.7

    Η Palo Alto Networks εκχώρησε στην ευπάθεια μια βαθμολογία CVSS 4.0 6,6, βαθμολογώντας την ως ΜΕΣΑΙΑ σοβαρότητα με ΜΕΤΡΙΑ επείγουσα ανάγκη.

    Ωστόσο, η βαθμολογία CVSS-B φτάνει το 8,7, αντικατοπτρίζοντας τον πιθανό επιχειρηματικό αντίκτυπο. Το διάνυσμα επίθεσης βασίζεται σε δίκτυο και είναι χαμηλής πολυπλοκότητας.

    Η ευπάθεια επηρεάζει άμεσα τη διαθεσιμότητα του προϊόντος, υπογραμμίζοντας τις δυνατότητές του να διακόψει κρίσιμη υποδομή δικτύου.

    Αναπτύξεις σειρές PA, σειρές VM και Prisma Access

    Η ευπάθεια επηρεάζει τα τείχη προστασίας της σειράς PA, τα τείχη προστασίας της σειράς VM και τις αναπτύξεις Prisma Access που εκτελούν ευάλωτες εκδόσεις PAN-OS. Το Cloud NGFW δεν επηρεάζεται.

    Στις ευάλωτες εκδόσεις περιλαμβάνονται το PAN-OS 10.2 (μέχρι 10.2.13), 11.1 (μέχρι 11.1.6) και 11.2 (μέχρι 11.2.4). Τα PAN-OS 12.1 και 10.1 δεν επηρεάζονται.

    Είναι σημαντικό ότι η εκμετάλλευση απαιτεί μια συγκεκριμένη διαμόρφωση: το τείχος προστασίας πρέπει να έχει έναν διακομιστή μεσολάβησης URL ή μια πολιτική αποκρυπτογράφησης ενεργοποιημένη. ακόμη και με ρητές πολιτικές μη αποκρυπτογράφησης, η ευπάθεια μπορεί να είναι εκμεταλλεύσιμη.

    Δίκτυα Palo Alto συνιστά αναβάθμιση σε επιδιορθωμένες εκδόσεις. Για PAN-OS 11.2. Οι οργανισμοί θα πρέπει να ενημερώσουν στην 11.2.5 ή μεταγενέστερη.

    Για 11.1, αναβάθμιση σε 11.1.7. Οι χρήστες του PAN-OS 10.2 θα πρέπει να επιδιορθώσουν την έκδοση 10.2.14 ή να εφαρμόσουν την κατάλληλη επείγουσα ανάγκη, ανάλογα με την τρέχουσα έκδοσή τους. Η εταιρεία αναφέρει ότι δεν υπάρχουν γνωστές λύσεις επίλυσης.

    Επί του παρόντος, η Palo Alto Networks δεν έχει εντοπίσει καμία ενεργή κακόβουλη εκμετάλλευση αυτής της ευπάθειας. Οι διαχειριστές θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση κώδικα, δεδομένης της ευκολίας εκμετάλλευσης και του πιθανού λειτουργικού αντίκτυπου.



    VIA: cybersecuritynews.com

    Related Posts


    Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου
    Security

    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    DoS URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ εφαρμογή μετρητών κυκλοφορεί το Moneybot και επεκτείνει τις δυνατότητες που υποστηρίζονται από κρυπτογράφηση
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το BreachLock και το Vanta γεφυρώνουν το χάσμα μεταξύ των συνεχών δοκιμών ασφαλείας και της συμμόρφωσης με τη νέα ενοποίηση

    13 Νοεμβρίου 2025
    Security

    Η CISA προειδοποιεί τις ομοσπονδίες να επιδιορθώσουν πλήρως τα ελαττώματα της Cisco που εκμεταλλεύονται ενεργά

    13 Νοεμβρίου 2025
    Security

    Πιθανώς κατασχέθηκαν διακομιστές Rhadamanthys Stealer

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Η εφαρμογή μετρητών κυκλοφορεί το Moneybot και επεκτείνει τις δυνατότητες που υποστηρίζονται από κρυπτογράφηση

    Marizas Dimitris13 Νοεμβρίου 2025
    Apple

    Η Apple ζητά άδεια να ασκήσει έφεση για απώλεια σε αγωγή προγραμματιστών 1 δις $+

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο

    13 Νοεμβρίου 2025

    Η εφαρμογή μετρητών κυκλοφορεί το Moneybot και επεκτείνει τις δυνατότητες που υποστηρίζονται από κρυπτογράφηση

    13 Νοεμβρίου 2025

    Η Apple ζητά άδεια να ασκήσει έφεση για απώλεια σε αγωγή προγραμματιστών 1 δις $+

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.