BDU:2025-16022 (CVE-2025-4234) — уязвимость пакета Palo Alto Networks Cortex XDR Microsoft 365 Defender Pack

По данным БДУ ФСТЭК России, по состоянию на 17.12.2025.

Низкий — 3.2/10 Устранена

Уязвимость пакета Palo Alto Networks Cortex XDR Microsoft 365 Defender Pack связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к учетным данным пользователя

Кого касается и что делать

  • Уязвимое ПО: Cortex XDR Microsoft 365 Defender Pack (Palo Alto Networks) — версии от 4.6.0 до 4.6.5
  • Что делать: уязвимость устранена производителем — применить исправления: security.paloaltonetworks.com

Сведения об уязвимости

Идентификаторы BDU:2025-16022 · CVE-2025-4234
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.2; CVSS 4.0 — 2.4; CVSS 2.0 — 1.7)
Вектор CVSS 3.1 AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
нужен локальный доступ, низкая сложность, нужны права пользователя, требуется участие пользователя, затрагивает смежные компоненты, ограниченное влияние на конфиденциальность
Вектор CVSS 4.0 AV:L/AC:L/AT:P/PR:L/UI:P/VC:L/VI:N/VA:N/SC:H/SI:H/SA:H/AU:N/R:U/V:D/RE:M/U:Amber
нужен локальный доступ, низкая сложность, нужны дополнительные условия атаки, нужны права пользователя, нужно пассивное участие пользователя, ограниченное влияние на конфиденциальность
Наименование ФСТЭК Уязвимость пакета Palo Alto Networks Cortex XDR Microsoft 365 Defender Pack, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к учетным данным пользователя
Даты Опубликована: 17.12.2025 · Обновлена ФСТЭК: 17.12.2025 · Выявлена: 10.09.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-532 — раскрытие информации через регистрационные файлы
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: несанкционированный сбор информации

Уязвимое ПО

  • Cortex XDR Microsoft 365 Defender Pack (Palo Alto Networks) — от 4.6.0 до 4.6.5 · прикладное ПО информационных систем · платформа: Windows

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: