Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию.Хакер Online
Речь идет об уязвимости CVE-2025-0108, относящейся к высокоопасному диапазону (но не критическому).CNews
Palo Alto Networks настоятельно рекомендует обновить программные оболочки файерволлов до следующих версий: 11.2.4-h4, 11.1.6-h1, 10.2.13-h3 и 10.1.14-h9.CNews
Эксплоит исследователей использует проблему path confusion между Nginx и Apache в PAN-OS, что в итоге позволяет обойти аутентификацию.Хакер Online