Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-318)

cert.pse-online.pl 1 miesiąc temu
ProduktAgent poświadczeń User-ID w systemie Windows – wersje 11.0.2-133 < 11.0.3
Numer CVECVE-2025-4235
Krytyczność4.2/10
CVSSAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H/E:U/AU:N/R:U/V:D/RE:M/U:Amber
OpisLuka w zabezpieczeniach umożliwiająca ujawnienie informacji w agencie poświadczeń User-ID firmy Palo Alto Networks (opartym na systemie Windows) może ujawnić hasło do konta usługi w określonych, niestandardowych konfiguracjach. Pozwala to nieuprzywilejowanemu użytkownikowi domeny na eskalację uprawnień poprzez wykorzystanie uprawnień konta. Wpływ różni się w zależności od konfiguracji:
AktualizacjaTAK
Linkhttps://security.paloaltonetworks.com/CVE-2025-4235
Idź do oryginalnego materiału