Aktive Ausnutzung der PAN-OS-Sicherheitslücke CVE-2026-0257 (infosecurity-magazine.com)
- CVE-2026-0257: Authentifizierungsumgehung in PAN-OS GlobalProtect
- CVSS 7.8, aktiv ausgenutzt seit 18. Mai 2026
- Update vom 13. Mai 2026; CISA-Frist bis 1. Juni 2026
"Palo Alto Networks warnt vor aktiven Angriffen auf eine als hoch eingestufte Schwachstelle in PAN-OS. Die Sicherheitslücke CVE-2026-0257 erlaubt eine Umgehung der Authentifizierung in GlobalProtect Portal und Gateway. Der CVSS-Score beträgt 7,8. Palo Alto veröffentlichte am 13. Mai 2026 ein Update, doch seit dem 18. Mai wurden gezielte Exploit-Versuche beobachtet. Rapid7 berichtet von zwei Angriffswellen. Betroffene Organisationen sollen sofort patchen oder die vom Hersteller empfohlenen Abhilfemaßnahmen umsetzen. CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und fordert eine Behebung bis zum 1. Juni."
Noch keine Kommentare.