0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Aktive Ausnutzung der PAN-OS-Sicherheitslücke CVE-2026-0257 (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CVE-2026-0257: Authentifizierungsumgehung in PAN-OS GlobalProtect
  • CVSS 7.8, aktiv ausgenutzt seit 18. Mai 2026
  • Update vom 13. Mai 2026; CISA-Frist bis 1. Juni 2026

"Palo Alto Networks warnt vor aktiven Angriffen auf eine als hoch eingestufte Schwachstelle in PAN-OS. Die Sicherheitslücke CVE-2026-0257 erlaubt eine Umgehung der Authentifizierung in GlobalProtect Portal und Gateway. Der CVSS-Score beträgt 7,8. Palo Alto veröffentlichte am 13. Mai 2026 ein Update, doch seit dem 18. Mai wurden gezielte Exploit-Versuche beobachtet. Rapid7 berichtet von zwei Angriffswellen. Betroffene Organisationen sollen sofort patchen oder die vom Hersteller empfohlenen Abhilfemaßnahmen umsetzen. CISA hat die Schwachstelle in den KEV-Katalog aufgenommen und fordert eine Behebung bis zum 1. Juni."

#CVE-2026-0257 #PAN-OS #Authentifizierungsumgehung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.