0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

PAN-OS-haavoittuvuuden CVE-2026-0257 aktiivinen hyväksikäyttö (infosecurity-magazine.com)

· 58 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-0257: tunnistautumisen ohitus PAN-OS GlobalProtectissa
  • CVSS 7,8, aktiivisesti hyväksikäytetty 18. toukokuuta 2026 alkaen
  • Päivitys julkaistu 13. toukokuuta 2026; CISA:n määräys 1. kesäkuuta 2026 mennessä

"Palo Alto Networks varoittaa PAN-OS-korkean vakavuuden haavoittuvuuden CVE-2026-0257 aktiivisesta hyväksikäytöstä. Se mahdollistaa tunnistautumisen ohituksen GlobalProtect-portaalissa ja yhdyskäytävässä. CVSS 7,8. Korjattu 13. toukokuuta 2026, hyökkäysyrityksiä havaittu 18. ja 21. toukokuuta. Rapid7 raportoi kahdesta aallosta. Kehotetaan päivittämään tai soveltamaan lievennyksiä: poista tunnistautumisen ohitus käytöstä tai luo erillinen varmenne. CISA lisäsi haavoittuvuuden KEV-luetteloonsa ja edellyttää liittovaltion virastoja korjaamaan 1. kesäkuuta 2026 mennessä."

#CVE-2026-0257 #PAN-OS #tunnistautumisen ohitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.