Οι απόπειρες εκμετάλλευσης μιας ευπάθειας παράκαμψης ελέγχου ταυτότητας, που επηρεάζει τα firewalls της Palo Alto Networks, ξεκίνησαν μόλις μία ημέρα μετά τη δημόσια αποκάλυψη του προβλήματος. Αυτό αναφέρει η εταιρεία πληροφοριών απειλών GreyNoise, υπογραμμίζοντας την ταχύτητα με την οποία οι κυβερνοεγκληματίες στοχεύουν νέες ευπάθειες.
Δείτε επίσης: Η Palo Alto Networks διόρθωσε ευπάθεια στο PAN-OS Software

Η Palo Alto Networks ανακοίνωσε ενημερώσεις κώδικα και μέτρα μετριασμού για μια κρίσιμη ευπάθεια στις 12 Φεβρουαρίου. Η ευπάθεια στο PAN-OS, με κωδικό CVE-2025-0108, επιτρέπει σε έναν μη εξουσιοδοτημένο εισβολέα να αποκτήσει πρόσβαση στη διεπαφή διαχείρισης του τείχους προστασίας και να εκτελέσει συγκεκριμένα σενάρια PHP.
Η GreyNoise ενημέρωσε το SecurityWeek στις 13 Φεβρουαρίου ότι είχε αρχίσει να παρατηρεί απόπειρες εκμετάλλευσης της ευπάθειας CVE-2025-0108. Σύμφωνα με την εταιρεία ανάλυσης απειλών, έως το πρωί της 14ης Φεβρουαρίου έχουν καταγραφεί προσπάθειες εκμετάλλευσης από πέντε ξεχωριστές διευθύνσεις IP.
Οι απόπειρες εκμετάλλευσης έχουν χαρακτηριστεί ως «κακόβουλες» από τη GreyNoise, υποδεικνύοντας ότι πιθανότατα προέρχονται από χάκερ και όχι από ερευνητές ασφαλείας που εξετάζουν την έκταση των ευάλωτων συστημάτων.
Η Assetnote, η οποία εντόπισε την ευπάθεια μέσω της ερευνητικής της ομάδας, δημοσίευσε τεχνικές λεπτομέρειες για το ζήτημα αμέσως μετά την ανακοίνωση της Palo Alto σχετικά με τις ενημερώσεις κώδικα και τα μέτρα μετριασμού. Αυτή η κίνηση ενδέχεται να διευκόλυνε κακόβουλους παράγοντες στο να ενσωματώσουν το CVE-2025-0108 στο οπλοστάσιό τους.
Δείτε ακόμα: Πάνω από 2.000 Palo Alto firewalls παραβιάστηκαν μέσω zero-day
Από την άλλη, το Assetnote ανέφερε ότι το CVE-2025-0108 απαιτεί συνδυασμό με μια άλλη ευπάθεια για να επιτευχθεί απομακρυσμένη εκτέλεση κώδικα.

Το CVE-2024-9474 αποτελεί αντικείμενο ενεργής εκμετάλλευσης. Οι χάκερ ενδέχεται είτε να έχουν εντοπίσει μια νέα ευπάθεια παρόμοια με το CVE-2024-9474, είτε να στοχοποιούν συστήματα που παραμένουν ανεπιτήρητα και χωρίς ενημερώσεις για μήνες. Αξίζει να σημειωθεί ότι η ευπάθεια CVE-2024-9474 είχε επιδιορθωθεί ήδη από τον Νοέμβριο του 2024.
Η Assetnote ανέφερε ότι το CVE-2025-0108, αν και ξεχωριστό, συνδέεται με το CVE-2024-0012, μια παράκαμψη ελέγχου ταυτότητας που έχει ήδη καταγραφεί να χρησιμοποιείται ενεργά, συχνά σε συνδυασμό με το CVE-2024-9474. Είναι πιθανό οι κακόβουλοι φορείς να τροποποίησαν την εκμετάλλευση του CVE-2024-0012 ώστε να στοχεύουν το CVE-2025-0108, χωρίς να χρειαστούν τις πρόσθετες πληροφορίες που δημοσιεύθηκαν από την εταιρεία ασφαλείας.
Δείτε επίσης: Η Palo Alto Networks διορθώνει δύο ευπάθειες zero-day σε firewall
Τα τείχη προστασίας διαδραματίζουν κρίσιμο ρόλο στην ασφάλεια του δικτύου, λειτουργώντας ως φραγμοί που εμποδίζουν τη μη εξουσιοδοτημένη πρόσβαση, ενώ επιτρέπουν τη διέλευση νόμιμης κυκλοφορίας. Ωστόσο, τα τρωτά σημεία στα τείχη προστασίας μπορεί να θέτουν σημαντικούς κινδύνους για τα συστήματα και τα δεδομένα. Οι εσφαλμένες διαμορφώσεις είναι μια κοινή αδυναμία, όπου οι ακατάλληλοι κανόνες ή ρυθμίσεις δημιουργούν πιθανά σημεία εισόδου για τους εισβολείς. Επιπλέον, το απαρχαιωμένο λογισμικό τείχους προστασίας μπορεί να αφήσει τα συστήματα εκτεθειμένα σε γνωστά exploit, καθιστώντας τις έγκαιρες ενημερώσεις απαραίτητες. Η τακτική παρακολούθηση, η συντήρηση και η τήρηση των βέλτιστων πρακτικών είναι ζωτικής σημασίας για τον μετριασμό αυτών των ελαττωμάτων και τη διασφάλιση ισχυρής προστασίας του δικτύου.
Πηγή: securityweek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
