0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Exploitation active de la vulnérabilité PAN-OS CVE-2026-0257 (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect
  • CVSS 7,8, activement exploité depuis le 18 mai 2026
  • Correctif publié le 13 mai 2026 ; mandat CISA avant le 1er juin 2026

"Palo Alto Networks alerte sur l'exploitation active d'une vulnérabilité haute sévérité dans PAN-OS, CVE-2026-0257. Il s'agit d'un contournement d'authentification dans GlobalProtect Portal et Gateway. Score CVSS 7,8. Corrigée le 13 mai 2026, des tentatives d'exploitation ont été observées les 18 et 21 mai. Rapid7 rapporte deux vagues. Il est conseillé de patcher ou d'appliquer les mesures d'atténuation : désactiver la substitution d'authentification ou générer un certificat dédié. CISA a ajouté cette faille à son catalogue KEV, obligeant les agences fédérales à patcher avant le 1er juin 2026."

#CVE-2026-0257 #PAN-OS #contournement d'authentification

Matrice de discussion

1 segment

aucun commentaire pour l'instant.