Exploitation active d'une vulnérabilité de PAN-OS GlobalProtect (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-0257 : contournement d'authentification dans PAN-OS GlobalProtect, CVSS 7.8
- La CISA a ajouté la vulnérabilité à son catalogue le 29 mai 2026
- Rapid7 a observé deux vagues d'attaques depuis le 17 mai 2026
"La CISA et Palo Alto Networks mettent en garde contre des attaques actives exploitant CVE-2026-0257, un contournement d'authentification dans PAN-OS GlobalProtect. La vulnérabilité permet de contourner les mesures de sécurité et d'établir des connexions VPN non autorisées. Rapid7 a observé deux vagues d'attaques depuis le 17 mai 2026. Des correctifs sont disponibles."
#Vulnérabilité PAN-OS
#Contournement d'authentification GlobalProtect
#CVE-2026-0257
aucun commentaire pour l'instant.