PAN-OS-haavoittuvuuden CVE-2026-0257 aktiivinen hyväksikäyttö (infosecurity-magazine.com)
- CVE-2026-0257: tunnistautumisen ohitus PAN-OS GlobalProtectissa
- CVSS 7,8, aktiivisesti hyväksikäytetty 18. toukokuuta 2026 alkaen
- Päivitys julkaistu 13. toukokuuta 2026; CISA:n määräys 1. kesäkuuta 2026 mennessä
"Palo Alto Networks varoittaa PAN-OS-korkean vakavuuden haavoittuvuuden CVE-2026-0257 aktiivisesta hyväksikäytöstä. Se mahdollistaa tunnistautumisen ohituksen GlobalProtect-portaalissa ja yhdyskäytävässä. CVSS 7,8. Korjattu 13. toukokuuta 2026, hyökkäysyrityksiä havaittu 18. ja 21. toukokuuta. Rapid7 raportoi kahdesta aallosta. Kehotetaan päivittämään tai soveltamaan lievennyksiä: poista tunnistautumisen ohitus käytöstä tai luo erillinen varmenne. CISA lisäsi haavoittuvuuden KEV-luetteloonsa ja edellyttää liittovaltion virastoja korjaamaan 1. kesäkuuta 2026 mennessä."
ei vielä kommentteja.