Sicherheitslücke in PAN-OS GlobalProtect wird aktiv ausgenutzt (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-0257: Authentifizierungsumgehung in PAN-OS GlobalProtect mit CVSS 7.8
- CISA hat die Schwachstelle am 29. Mai 2026 in den Katalog bekannter ausgenutzter Lücken aufgenommen
- Rapid7 beobachtete zwei Angriffswellen ab 17. Mai 2026
"Die US-Cybersicherheitsbehörde CISA und Palo Alto Networks warnen vor aktiven Angriffen auf eine Schwachstelle im PAN-OS GlobalProtect. Die als CVE-2026-0257 gelistete Lücke ermöglicht eine Umgehung der Authentifizierung und wird bereits in freier Wildbahn ausgenutzt. Betroffen sind mehrere PAN-OS-Versionen sowie Prisma Access. Palo Alto hat Updates bereitgestellt."
#PAN-OS-Schwachstelle
#GlobalProtect-Authentifizierungsumgehung
#CVE-2026-0257
Noch keine Kommentare.