PAN-OS GlobalProtect -haavoittuvuuden aktiivinen hyväksikäyttö (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-0257: todennuksen ohitus PAN-OS GlobalProtectissa, CVSS 7.8
- CISA lisäsi haavoittuvuuden luetteloonsa 29. toukokuuta 2026
- Rapid7 havaitsi kaksi hyökkäysaaltoa 17. toukokuuta 2026 alkaen
"CISA ja Palo Alto Networks varoittavat aktiivisista hyökkäyksistä, jotka käyttävät hyväkseen CVE-2026-0257:ää, todennuksen ohitusta PAN-OS GlobalProtectissa. Haavoittuvuus mahdollistaa suojatoimien ohittamisen ja luvattomien VPN-yhteyksien muodostamisen. Rapid7 havaitsi kaksi hyökkäysaaltoa 17. toukokuuta 2026 alkaen. Korjauspäivityksiä on saatavilla."
#PAN-OS-haavoittuvuus
#GlobalProtect-todennuksen ohitus
#CVE-2026-0257
ei vielä kommentteja.