Η Palo Alto Networks προειδοποιεί ότι ένα σφάλμα ανάγνωσης αρχείων (CVE-2025-0111) πλέον συνδυάζεται με δύο άλλες επάθειες (CVE-2025-0108 και CVE-2024-9474) για την παραβίαση των PAN-OS firewall σε ενεργές επιθέσεις.
Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθεια των Palo Alto firewalls

Ο προμηθευτής ανακοίνωσε για πρώτη φορά την ευπάθεια παράκαμψης ελέγχου ταυτότητας, γνωστή ως CVE-2025-0108, στις 12 Φεβρουαρίου 2025, συνοδεύοντάς την με την κυκλοφορία ενημερώσεων κώδικα για την αντιμετώπισή της. Την ίδια ημέρα, οι ερευνητές της Assetnote δημοσίευσαν ένα proof-of-concept exploit, το οποίο επιδεικνύει πώς οι ευπάθειες CVE-2025-0108 και CVE-2024-9474 μπορούν να συνδυαστούν, επιτρέποντας την απόκτηση δικαιωμάτων root σε μη επιδιορθωμένα PAN-OS firewall.
Μια ημέρα αργότερα, η εταιρεία ανάλυσης δικτυακών απειλών GreyNoise ανακοίνωσε ότι κακόβουλοι φορείς είχαν ήδη ξεκινήσει να εκμεταλλεύονται ενεργά τα κενά ασφαλείας, με τις επιθέσεις να προέρχονται από δύο συγκεκριμένες διευθύνσεις IP.
Το CVE-2024-9474 αποτελεί ένα σοβαρό ελάττωμα κλιμάκωσης προνομίων στο PAN-OS, που διορθώθηκε τον Νοέμβριο του 2024. Η ευπάθεια επιτρέπει σε έναν διαχειριστή του PAN-OS να εκτελεί εντολές με δικαιώματα root σε τείχη προστασίας. Στην ανακοίνωσή της, η Palo Alto Networks επεσήμανε ότι το σφάλμα firewall, αξιοποιήθηκε ως zero-day, υπογραμμίζοντας τη σοβαρότητά της.
Δείτε ακόμα: Η Palo Alto Networks διόρθωσε ευπάθεια στο PAN-OS Software
Το CVE-2025-0111 αποτελεί μια ευπάθεια ανάγνωσης αρχείων στο PAN-OS. Η ευπάθεια αυτή επιτρέπει σε επιτιθέμενους με πρόσβαση στο δίκτυο μέσω της διεπαφής ιστού διαχείρισης, να διαβάζουν αρχεία που είναι προσβάσιμα από τον χρήστη “nobody“.

Το ελάττωμα CVE-2025-0111 επιδιορθώθηκε στις 12 Φεβρουαρίου 2025. Ωστόσο, ο προμηθευτής σήμερα επικαιροποίησε το ενημερωτικό δελτίο του, προειδοποιώντας ότι το συγκεκριμένο σφάλμα χρησιμοποιείται πλέον σε συνδυασμό με δύο άλλα, σε ενεργές αλυσίδες εκμετάλλευσης κατά τη διάρκεια επιθέσεων.
Αν και η Palo Alto Networks δεν έχει αποκαλύψει λεπτομέρειες σχετικά με την κατάχρηση της αλυσίδας εκμετάλλευσης, η BleepingComputer ενημερώθηκε ότι τα σφάλματα firewall θα μπορούσαν να συνδυαστούν, επιτρέποντας την πρόσβαση σε αρχεία διαμόρφωσης και άλλες ευαίσθητες πληροφορίες.
Δείτε επίσης: Πάνω από 2.000 Palo Alto firewalls παραβιάστηκαν μέσω zero-day
Τα σφάλματα firewall μπορεί να θέτουν σημαντικούς κινδύνους για την ασφάλεια των δικτύων και των συστημάτων. Αυτά τα ελαττώματα μπορούν να προκύψουν από εσφαλμένες διαμορφώσεις, απαρχαιωμένο λογισμικό ή ελαττώματα στον κώδικα του τείχους προστασίας. Εκμεταλλευόμενοι αυτά τα σφάλματα, οι εισβολείς ενδέχεται να παρακάμψουν τους περιορισμούς ασφαλείας, αποκτώντας μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα ή συστήματα. Οι τακτικές ενημερώσεις, οι ενδελεχείς δοκιμές και η σωστή διαμόρφωση είναι απαραίτητα για την ελαχιστοποίηση τέτοιων κινδύνων. Η έγκαιρη αναγνώριση και επιδιόρθωση σφαλμάτων firewall μπορεί να συμβάλει στη διασφάλιση της ακεραιότητας του δικτύου και στην πρόληψη πιθανών παραβιάσεων.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
