در تاریخ ۲۳ ژانویه ۲۰۲۵، شرکت امنیتی Eclypsium گزارشی منتشر کرد که در آن مجموعه‌ای از آسیب‌پذیری‌های امنیتی در سه مدل فایروال از شرکت Palo Alto Networks شناسایی شده است. این آسیب‌پذیری‌ها، که به‌طور جمعی PANdora’s Box نام‌گذاری شده‌اند، شامل نقص‌هایی در firmware و پیکربندی‌های امنیتی این دستگاه‌ها می‌باشند.

جزئیات آسیب‌پذیری‌ها:

  • CVE-2020-10713 (BootHole): یک سرریز بافر که امکان دور زدن Secure Boot را فراهم می‌کند. این آسیب‌پذیری در مدل‌های PA-۳۲۶۰، PA-۱۴۱۰ و PA-۴۱۵ شناسایی شده است.
  • مجموعه‌ای از آسیب‌پذیری‌های SMM: شامل CVE-۲۰۲۲-۲۴۰۳۰، CVE-۲۰۲۱-۳۳۶۲۷، CVE-۲۰۲۱-۴۲۰۶۰، CVE-۲۰۲۱-۴۲۵۵۴، CVE-۲۰۲۱-۴۳۳۲۳ و CVE-۲۰۲۱-۴۵۹۷۰ که در مدل PA-۳۲۶۰ وجود دارند و می‌توانند منجر به ارتقاء امتیاز و دور زدن Secure Boot شوند.
  • LogoFAIL: مجموعه‌ای از آسیب‌پذیری‌های بحرانی در کد UEFI که با سوءاستفاده از نقص‌های موجود در کتابخانه‌های پردازش تصویر، امکان دور زدن Secure Boot و اجرای کد مخرب در هنگام راه‌اندازی سیستم را فراهم می‌کنند. این آسیب‌پذیری در مدل PA-۳۲۶۰ شناسایی شده است.
  • PixieFail: مجموعه‌ای از آسیب‌پذیری‌ها در پشته پروتکل شبکه TCP/IP در پیاده‌سازی مرجع UEFI که می‌توانند منجر به اجرای کد و افشای اطلاعات شوند. این آسیب‌پذیری در مدل‌های PA-۱۴۱۰ و PA-۴۱۵ شناسایی شده است.
  • دسترسی ناامن به فلش: یک پیکربندی نادرست در کنترل‌های دسترسی SPI flash که می‌تواند به مهاجم اجازه دهد UEFI را مستقیماً تغییر داده و سایر مکانیزم‌های امنیتی را دور بزند. این آسیب‌پذیری در مدل PA-۴۱۵ شناسایی شده است.
  • CVE-2023-1017: یک سرریز بافر در کتابخانه مرجع TPM ۲.۰ که در مدل PA-۴۱۵ وجود دارد.
  • دور زدن کلیدهای لو رفته Intel Boot Guard: این آسیب‌پذیری در مدل PA-۱۴۱۰ شناسایی شده است.

دوست داشتید؟ لطفا با دوستان خود به اشتراک بگذارید.

154
154 امتیاز

یک نظر

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

واکنش شما به این مطلب چیست ؟

جالب جالب
2
جالب
خنده‌دار خنده‌دار
2
خنده‌دار
انزجار انزجار
6
انزجار
عجیب عجیب
6
عجیب
ناراحت ناراحت
5
ناراحت
بد بد
4
بد
باحال باحال
2
باحال
خوب خوب
2
خوب
ترسناک ترسناک
0
ترسناک