Exploitation massive de la vulnérabilité PAN-OS Global Protect de Palo Alto Networks

TitreExploitation massive de la vulnérabilité PAN-OS Global Protect de Palo Alto Networks
Numéro de Référence
Numéro de Référence
57220310/25
Date de publication
Date de publication
03 octobre 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important
Déscription note de sécurité

Des campagnes de scans massifs exploitent une vulnérabilité critique affectant Palo Alto Networks PAN-OS GlobalProtect (CVE-2024-3400, CVSS 10.0). Cette faille de sécurité peut permettre à des acteurs non authentifiés d'exécuter du code arbitraire en tant que « root » via une injection de commande dans des attaques peu complexes sur les pare-feu vulnérables PAN-OS 10.2, PAN-OS 11.0 et PAN-OS 11.1 si les fonctionnalités « telemtry and GlobalProtect » sont activées. 

Il est impératif d’appliquer immédiatement les mises à jour publiées par Palo Alto Networks et d’activer les signatures Threat Prevention 95187, 95189 et 95191 pour bloquer les tentatives d’exploitation.

Annexe   

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved