0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

PAN-OS nõrkuse CVE-2026-0257 aktiivne ärakasutamine (infosecurity-magazine.com)

· 58 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-0257: autentimisest möödahiilimine PAN-OS GlobalProtect'is
  • CVSS 7,8, aktiivselt ära kasutatud alates 18. maist 2026
  • Parandus avaldatud 13. mail 2026; CISA kohustus 1. juuniks 2026

"Palo Alto Networks hoiatab PAN-OS-i kõrge raskusastmega nõrkuse CVE-2026-0257 aktiivse ärakasutamise eest. See võimaldab autentimisest mööda hiilida GlobalProtect portaalis ja lüüsis. CVSS 7,8. Parandati 13. mail 2026, ründeid täheldati 18. ja 21. mail. Rapid7 teatas kahest lainest. Soovitatakse kohe paigaldada parandus või rakendada leevendusi: keelata autentimise ülekirjutamine või luua spetsiaalne sertifikaat. CISA lisas vea KEV kataloogi, nõudes föderaalsetel asutustel parandamist 1. juuniks 2026."

#CVE-2026-0257 #PAN-OS #autentimisest möödahiilimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.