Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

早急に「PAN-OS」の更新を - 複数脆弱性の連鎖攻撃が発生

Palo Alto Networks製ファイアウォールのOSである「PAN-OS」において2025年2月に公表された脆弱性が早くも悪用されていることがわかった。同社では早急にアップデートを実施するよう呼びかけている。

同社によれば、現地時間2月12日にセキュリティアドバイザリを公表した「CVE-2025-0108」「CVE-2025-0111」を悪用しようとする動きを確認したという。

具体的には、これら脆弱性と2024年11月に判明した権限昇格の脆弱性「CVE-2024-9474」を連鎖させたもので、パッチが未適用の「PAN-OS」のウェブ管理インターフェースが標的となっているという。

「CVE-2025-0108」では、ウェブ管理インターフェースの認証をバイパスし、特定のPHPスクリプトを実行でき、「CVE-2025-0111」によりウェブ管理インターフェース上でファイルの読み取りが可能となる。

「CVE-2024-9474」については、アドバイザリの公開当時より悪用が確認されており、概念実証(PoC)なども公開されていた。

(Security NEXT - 2025/02/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
ホスティング管理ツール「Plesk Obsidian」に脆弱性 - アップデートで修正
「Docker Desktop」に深刻な脆弱性 - コンテナからAPIアクセスのおそれ
「iPhone」「iPad」にアップデート - ゼロデイ脆弱性を修正
Apple、「Mac」の脆弱性を修正 - 標的型攻撃に悪用か
分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も