Titre | Exploitation massive de la vulnérabilité PAN-OS Global Protect de Palo Alto Networks |
Numéro de Référence | Numéro de Référence 57220310/25 |
Date de publication | Date de publication 03 octobre 2025 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
Des campagnes de scans massifs exploitent une vulnérabilité critique affectant Palo Alto Networks PAN-OS GlobalProtect (CVE-2024-3400, CVSS 10.0). Cette faille de sécurité peut permettre à des acteurs non authentifiés d'exécuter du code arbitraire en tant que « root » via une injection de commande dans des attaques peu complexes sur les pare-feu vulnérables PAN-OS 10.2, PAN-OS 11.0 et PAN-OS 11.1 si les fonctionnalités « telemtry and GlobalProtect » sont activées.
Il est impératif d’appliquer immédiatement les mises à jour publiées par Palo Alto Networks et d’activer les signatures Threat Prevention 95187, 95189 et 95191 pour bloquer les tentatives d’exploitation.
Annexe
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved