
يكتشف ثغرة أمنية في تجاوز المصادقة في Palo Alto PAN-OS (CVE-2025-0108).
يسمح ثغرة تجاوز المصادقة في برنامج Palo Alto Networks PAN-OS للمهاجم غير المصادق الذي لديه وصول شبكي إلى واجهة الويب للإدارة بتجاوز المصادقة التي تتطلبها واجهة الويب لإدارة PAN-OS عادةً واستدعاء نصوص PHP معينة. في حين أن استدعاء هذه النصوص لا يمكّن من تنفيذ التعليمات البرمجية عن بُعد، إلا أنه يمكن أن يؤثر سلبًا على سلامة وسرية PAN-OS.
يمكنك تقليل خطر هذه المشكلة بشكل كبير عن طريق تقييد الوصول إلى واجهة الويب للإدارة إلى عناوين IP داخلية موثوقة فقط وفقًا لإرشادات أفضل الممارسات الموصى بها للنشر.
لا تؤثر هذه المشكلة على برنامج Cloud NGFW أو Prisma Access.
المراجع:
https://securityadvisories.paloaltonetworks.com/CVE-2025-0108