{"id":1538281,"date":"2025-02-14T00:10:39","date_gmt":"2025-02-14T02:10:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/pacts-paclos-network\/"},"modified":"2025-02-14T00:10:44","modified_gmt":"2025-02-14T02:10:44","slug":"pacts-paclos-network","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/pacts-paclos-network\/","title":{"rendered":"PACTS PACLOS NETWORK"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/PACTS-PACLOS-NETWORK.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Palo Alto Networks a abord\u00e9 un d\u00e9faut de s\u00e9curit\u00e9 \u00e0 haute s\u00e9v\u00e9rit\u00e9 dans son logiciel PAN-OS qui pourrait entra\u00eener une contournement d&#8217;authentification.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, suivie comme <strong>CVE-2025-0108<\/strong>porte un score CVSS de 7,8 sur 10,0. Le score, cependant, tombe \u00e0 5.1 si l&#8217;acc\u00e8s \u00e0 l&#8217;interface de gestion est limit\u00e9 \u00e0 un <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Jump_server\" target=\"_blank\">saut<\/a>.<\/p>\n<p>&#8220;Un contournement d&#8217;authentification dans le logiciel Pan-OS de Palo Alto Networks permet \u00e0 un attaquant non authentifi\u00e9 avec un acc\u00e8s au r\u00e9seau \u00e0 l&#8217;interface Web de gestion pour contourner l&#8217;authentification autrement requise par l&#8217;interface Web de gestion Pan-OS et invoquer certains scripts PHP&#8221;, Palo Alto Networks Networks <a rel=\"noopener nofollow\" href=\"https:\/\/securityadvisories.paloaltonetworks.com\/CVE-2025-0108\" target=\"_blank\">dit<\/a> dans un avis.<\/p>\n<p>&#8220;Bien que l&#8217;invocation de ces scripts PHP ne permette pas l&#8217;ex\u00e9cution du code distant, elle peut avoir un impact n\u00e9gatif sur l&#8217;int\u00e9grit\u00e9 et la confidentialit\u00e9 de Pan-OS.&#8221;<\/p>\n<p>La vuln\u00e9rabilit\u00e9 affecte les versions suivantes &#8211;<\/p>\n<ul>\n<li>Pan-OS 11.2 = 11.2.4-H4)<\/li>\n<li>Pan-OS 11.1 = 11.1.6-H1)<\/li>\n<li>PAN-OS 11.0 (pas \u00e0 niveau vers une version fixe prise en charge car elle a atteint le statut de fin de vie le 17 novembre 2024)<\/li>\n<li>Pan-OS 10.2 = 10.2.13-h3<\/li>\n<li>Pan-OS 10.1 = 10.1.14-H9)<\/li>\n<\/ul>\n<p>Rechercheur Cyber \u200b\u200b\/ Assetnote Security Researcher Adam Kues, qui est reconnu pour d\u00e9couvrir et signaler le d\u00e9faut, <a rel=\"noopener nofollow\" href=\"https:\/\/slcyber.io\/blog\/nginx-apache-path-confusion-to-auth-bypass-in-pan-os\/\" target=\"_blank\">dit<\/a> Le d\u00e9faut de s\u00e9curit\u00e9 concerne une diff\u00e9rence dans la fa\u00e7on dont les composants Nginx et Apache de l&#8217;interface g\u00e8rent les demandes entrantes, ce qui entra\u00eene une attaque de travers\u00e9e de r\u00e9pertoire.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Palo Alto Networks a \u00e9galement subi des mises \u00e0 jour pour r\u00e9soudre deux autres d\u00e9fauts &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/securityadvisories.paloaltonetworks.com\/CVE-2025-0109\" target=\"_blank\">CVE-2025-0109<\/a><\/strong>  (Score CVSS: 5.5) &#8211; Une vuln\u00e9rabilit\u00e9 de suppression de fichiers non authentifi\u00e9e dans l&#8217;interface Web PALO Alto Networks Pan-OS Management qui permet \u00e0 un attaquant avec un acc\u00e8s r\u00e9seau \u00e0 l&#8217;interface Web de gestion de supprimer certains fichiers en tant qu&#8217;utilisateur &#8220;personne&#8221;, y compris des journaux limit\u00e9s et Fichiers de configuration (Fix\u00e9 dans les versions PAN-OS 11.2.4-H4, 11.1.6-H1, 10.2.13-H3 et 10.1.14-H9)<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/securityadvisories.paloaltonetworks.com\/CVE-2025-0110\" target=\"_blank\">CVE-2025-0110<\/a><\/strong>  (CVSS Score: 7.3) &#8211; Une vuln\u00e9rabilit\u00e9 d&#8217;injection de commande dans le plugin Pan-OS OpenConfig PALO NETWORKS qui permet \u00e0 un administrateur authentifi\u00e9 la possibilit\u00e9 de faire des demandes GNMI \u00e0 l&#8217;interface Web de gestion pan-OS pour contourner les restrictions du syst\u00e8me et d&#8217;ex\u00e9cuter des commandes arbitraires ( Correction dans le plugin Pan-OS OpenConfig version 2.1.2)<\/li>\n<\/ul>\n<p>Pour att\u00e9nuer le risque pos\u00e9 par la vuln\u00e9rabilit\u00e9, il est tr\u00e8s conseill\u00e9 de d\u00e9sactiver l&#8217;acc\u00e8s \u00e0 l&#8217;interface de gestion \u00e0 partir d&#8217;Internet ou de tout r\u00e9seau non fiable. Les clients qui n&#8217;utilisent pas OpenConfig peuvent soit choisir de d\u00e9sactiver ou de d\u00e9sinstaller le plugin \u00e0 partir de leurs instances.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/palo-alto-networks-patches.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du r\u00e9seau Palo Alto Networks a abord\u00e9 un d\u00e9faut de s\u00e9curit\u00e9 \u00e0 haute s\u00e9v\u00e9rit\u00e9 dans son logiciel PAN-OS qui pourrait entra\u00eener une contournement d&#8217;authentification. La vuln\u00e9rabilit\u00e9, suivie comme CVE-2025-0108porte un score CVSS de 7,8 sur 10,0. Le score, cependant, tombe \u00e0 5.1 si l&#8217;acc\u00e8s \u00e0 l&#8217;interface de gestion est [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1538282,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,79002,274264,4161,274263,6124,274267,4160,35123,280057,280056,238617,246491,4172,79016,4166,4164],"class_list":["post-1538281","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-network","tag-paclos","tag-pacts","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1538281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1538281"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1538281\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1538282"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1538281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1538281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1538281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}