PAN-OS nõrkuse CVE-2026-0257 aktiivne ärakasutamine (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- CVE-2026-0257: autentimisest möödahiilimine PAN-OS GlobalProtect'is
- CVSS 7,8, aktiivselt ära kasutatud alates 18. maist 2026
- Parandus avaldatud 13. mail 2026; CISA kohustus 1. juuniks 2026
"Palo Alto Networks hoiatab PAN-OS-i kõrge raskusastmega nõrkuse CVE-2026-0257 aktiivse ärakasutamise eest. See võimaldab autentimisest mööda hiilida GlobalProtect portaalis ja lüüsis. CVSS 7,8. Parandati 13. mail 2026, ründeid täheldati 18. ja 21. mail. Rapid7 teatas kahest lainest. Soovitatakse kohe paigaldada parandus või rakendada leevendusi: keelata autentimise ülekirjutamine või luua spetsiaalne sertifikaat. CISA lisas vea KEV kataloogi, nõudes föderaalsetel asutustel parandamist 1. juuniks 2026."
#CVE-2026-0257
#PAN-OS
#autentimisest möödahiilimine
kommentaare veel pole.