谷歌发布Palo Alto防火墙命令注入漏洞的概念验证代码
谷歌的谷歌概念 Project Zero 和 Mandiant 网络安全团队近日联合发布了针对 Palo Alto Networks PAN-OS OpenConfig 插件中的一个高严重性命令注入漏洞(CVE-2025-0110)的概念验证(PoC)代码。该漏洞经身份验证的发布防火管理员能够通过伪造的 gNMI 请求在防火墙上执行任意命令,并提升权限至 root 访问级别。墙命
这一披露紧随 Palo Alto Networks 在 2025 年 2 月发布的令注补丁,进一步凸显了关键基础设施中防火墙漏洞利用链的入漏日益严峻问题。

CVE-2025-0110 存在于 PAN-OS OpenConfig 插件中,洞的代码该插件通过 gNMI 协议实现网络设备配置。验证攻击者可通过在系统日志检索期间向 XPATH 查询的谷歌概念type参数中注入恶意命令来绕过安全限制。例如,发布防火PoC 代码展示了如何在查询中嵌入$(echo system > file1; cat file1)来执行 Bash 命令。墙命
复制./gnmic -a <IP>:9339 -u admin --password=<PASSWORD> --skip-verify \ --path pan-logging:/pan/logging/query/custom[type=$(echo system > file1; cat file1)]1.2.一旦利用成功,令注攻击者将能够重新配置防火墙、入漏窃取敏感数据,洞的代码甚至可以部署持久性后门,验证例如之前在 PAN-OS 攻击活动中出现的谷歌概念 UPSTYLE 恶意软件。
漏洞组合利用的IT技术网风险尽管 CVE-2025-0110 需要身份验证,但谷歌研究人员强调,当它与本月初已修复的身份验证绕过漏洞 CVE-2025-0108 结合使用时,其危险性将大幅提升。威胁行为者可通过以下步骤组合利用这两个漏洞:
利用 CVE-2025-0108 的 PHP 脚本漏洞绕过登录控制。通过 CVE-2025-0110 提升权限至 root 访问。部署勒索软件或间谍工具,例如在 2024 年 11 月利用 CVE-2024-9474 发动的攻击中所见。
Palo Alto Networks 已确认这一组合攻击向量的活跃利用,GreyNoise 观察到有 26 个恶意 IP 针对暴露的管理界面发起攻击。
修复建议与安全措施Palo Alto Networks 已于 2025 年 2 月 12 日发布修复版本的 OpenConfig 插件(≥2.1.2),并敦促客户采取以下措施:
立即安装补丁(如 PAN-OS 11.2.4-h4、11.1.6-h1 等)。限制管理界面访问,仅允许受信任的 IP 地址接入。如果未使用 OpenConfig 插件,建议将其禁用。谷歌的披露遵循其 90 天漏洞披露政策,云服务器并指出在发布前补丁已可用。然而,Shadowserver Foundation 报告称,截至 2025 年 2 月 21 日,仍有超过 3500 个暴露在互联网上的 PAN-OS 界面未得到保护。
为应对这一威胁,安全管理团队应采取以下措施:
优先打补丁:立即安装 PAN-OS 更新,尤其是对具有公共管理界面的防火墙。网络隔离:实施零信任策略,隔离防火墙管理平面。威胁狩猎:监控异常的 gNMI 请求或意外的 cron 任务创建,这些都是 UPSTYLE 后门活动的典型迹象。通过上述措施,企业可以有效降低漏洞被利用的风险,保护其网络基础设施的安全。
相关文章
k4450分区教程(详细介绍如何使用k4450进行分区,并解决常见问题)
摘要:在现代计算机科技快速发展的背景下,硬盘分区对于用户来说已成为常见的操作。k4450是一款功能强大的分区软件,它提供了简单易懂的界面和强大的功能,使得分区变得更加便捷。本教程将详细介...2025-11-05- 摘要:随着城市的发展,人口数量的增长以及交通需求的不断增加,如何提供便捷、高效、环保的交通服务成为了当今社会亟待解决的问题。以爱帮公交为代表的共享出行平台应运而生,为人们的出行带来了新的...2025-11-05
探索OPA1622音频放大器的功能与应用(全新一代音频放大器OPA1622的关键特性和市场潜力)
摘要:OPA1622是一款全新一代音频放大器芯片,具备出色的性能和广泛的应用领域。本文将重点介绍OPA1622的功能特性以及其在音频领域的应用前景。1.OPA1622的性能优...2025-11-05- 摘要:在电脑的世界里,我们常常需要一些个性化的装饰来给我们的设备增添一抹亮色。而制作一款独特的电脑皮肤盒子,不仅可以满足我们的需求,还可以展现我们的创意和技巧。本文将介绍如何制作电脑皮肤...2025-11-05
解读电脑显示内存错误代码的意义(探索内存错误代码背后的故障原因与解决方法)
摘要:电脑在使用过程中,可能会遇到各种各样的问题,其中之一就是显示内存错误代码。这些代码代表着电脑内存出现了问题,对于普通用户来说,往往无法理解这些代码所代表的含义和解决方法。本文将深入...2025-11-05三星C5Pro拍照表现如何?(一部强力相机搭配智能手机的魅力)
摘要:作为一款智能手机,三星C5Pro在拍照功能上有着令人期待的表现。本文将详细介绍三星C5Pro的拍照性能以及其搭载的强力相机给用户带来的魅力。1.高像素镜头还原真实细节...2025-11-05

最新评论