Palo Alto GlobalProtect App Windows 6.0.x < 6.0.11 / 6.1.x < 6.1.6 / 6.2.x < 6.2.5 / 6.3.x < 6.3.3 執行不安全的 ActiveX 控制項 (CVE-2025-0118)

high Nessus Plugin ID 232701

概要

遠端 Windows 主機上安裝的 VPN 用戶端受到遠端命令執行弱點影響。

說明

T遠端 Windows 主機上安裝的 Palo Alto GlobalProtect App 版本為 6.0.11 之前的 6.0.x、6.1.6 之前的6.1.x、6.2.5 之前的6.2.x 或是 6.3.3 之前的 6.3.x 版。因此,它受到命令執行弱點影響:

- Windows 上的 Palo Alto Networks GlobalProtect 應用程式有一個弱點,可允許遠端攻擊者在經驗證的 Windows 使用者內容中執行 ActiveX 控制項。如此可讓攻擊者以經過驗證的合法使用者身分執行命令。然而,若要惡意利用此弱點,經驗證的使用者必須在 Windows 裝置上執行 GlobalProtect SAML 登入過程瀏覽惡意頁面。此問題不適用於其他 (非 Windows) 平台上的 GlobalProtect 應用程式。(CVE-2025-0118)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Palo Alto GlobalProtect App 6.0.11、6.1.6、6.2.5、6.3.3 或更新版本

另請參閱

https://security.paloaltonetworks.com/CVE-2025-0118

Plugin 詳細資訊

嚴重性: High

ID: 232701

檔案名稱: palo_alto_globalprotect_CVE-2025-0118.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2025/3/13

已更新: 2025/6/12

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.3

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:P/A:C

CVSS 評分資料來源: CVE-2025-0118

CVSS v3

風險因素: High

基本分數: 7.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:H

弱點資訊

CPE: cpe:/a:paloaltonetworks:globalprotect

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Palo Alto GlobalProtect Agent

修補程式發佈日期: 2025/3/12

弱點發布日期: 2025/3/12

參考資訊

CVE: CVE-2025-0118

IAVA: 2025-A-0166-S