PAN-OS GlobalProtect'i nõrkuse aktiivne ärakasutamine (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-0257: autentimisest möödahiilimine PAN-OS GlobalProtect'is, CVSS 7.8
- CISA lisas nõrkuse kataloogi 29. mail 2026
- Rapid7 jälgis kahte rünnakulainet alates 17. maist 2026
"CISA ja Palo Alto Networks hoiatavad aktiivsete rünnete eest, mis kasutavad ära CVE-2026-0257, autentimisest möödahiilimist PAN-OS GlobalProtect'is. Nõrkus võimaldab ründajatel turvameetmetest mööda hiilida ja luua volitamata VPN-ühendusi. Rapid7 jälgis kahte rünnakulainet alates 17. maist 2026. Paigad on saadaval."
#PAN-OS nõrkus
#GlobalProtect autentimisest möödahiilimine
#CVE-2026-0257
kommentaare veel pole.