Alertas

Vulnerabilidad de divulgación de información en el agente de credenciales de usuario ID en Palo Alto Networks

Escrito por A3Sec | Sep 19, 2025 6:51:01 PM

Palo Alto Networks ha publicado un aviso de seguridad crítico para una vulnerabilidad de exposición de información en el User-ID Credential Agent para Windows, identificada como CVE-2025-4235. Esta vulnerabilidad permite la exposición de contraseñas de cuentas de servicio en texto claro bajo configuraciones específicas no predeterminadas, lo que puede permitir a un usuario de dominio sin privilegios escalar privilegios

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.