ファイアウォール基盤「PAN-OS」に判明した脆弱性2件を修正 - Palo Alto
Palo Alto Networksは、同社ファイアウォールの基盤となる「PAN-OS」に複数の脆弱性が確認されたとし、アップデートで修正したことを明らかにした。
現地時間2025年10月8日にセキュリティアドバイザリ3件を公開したもの。このうち2件は、「PAN-OS」に関する脆弱性に言及している。
具体的には、ウェブ管理インタフェースにおける入力検証不備の脆弱性「CVE-2025-4615」や、セッショントークンの漏洩するおそれがある「CVE-2025-4614」が確認された。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「CVE-2025-4615」を「4.5」、「CVE-2025-4614」を「1.1」としており、重要度はそれぞれ「中(Medium)」「低(Low)」とレーティングした。
脆弱性によって修正バージョンが異なるが、影響を受ける「同11.2」「同11.1」「同10.2」の各ブランチ向けに提供されている「同11.2.8」「同11.1.11」「同10.2.17」でいずれも解消されている。
また「Prisma Browser」についてもアップデートを実施し、ベースとなる「Chromium」が対応した脆弱性15件の修正を順次反映した。脆弱性の悪用などは確認されていないとしている。
(Security NEXT - 2025/10/09 )
ツイート
関連リンク
PR
関連記事
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
