Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto

Palo Alto Networksは現地時間2025年7月9日、セキュリティアドバイザリ5件を公開し、「Prisma Access Browser」「GlobalProtect App」や「PAN-OS」などの脆弱性へ対処したことを明らかにした。

「Prisma Access Browser」では、ベースとなる「Chromium」の修正を反映した。脆弱性8件が対象となっており、悪用が確認されているスクリプトエンジン「V8」における型の取り違え「CVE-2025-6554」の修正なども含まれる。

同社は共通脆弱性評価システム「CVSSv4.0」のベーススコアを「8.6」、重要度を「高(High)」と評価した。同社は順次修正を実施しており、「Prisma Access Browser 138.33.5.97」にていずれも解消済みとしている。

「GlobalProtect App」に関しては、重要度「中(Medium)」の脆弱性2件へ対応した。具体的には権限昇格の脆弱性「CVE-2025-0141」や管理者ではないユーザーによって同アプリケーションを無効化できる「CVE-2025-0140」などが確認されたという。

macOS版やLinux版の一部ブランチに影響があり、脆弱性を修正したアップデートをリリースした。Windows版、iOS版、Android版、Chrome OS版は影響を受けない。

(Security NEXT - 2025/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を