0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Sfruttamento attivo della vulnerabilità PAN-OS CVE-2026-0257 (infosecurity-magazine.com)

· 58 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-0257: bypass dell'autenticazione in PAN-OS GlobalProtect
  • CVSS 7,8, sfruttato attivamente dal 18 maggio 2026
  • Patch rilasciata il 13 maggio 2026; mandato CISA entro il 1° giugno 2026

"Palo Alto Networks avverte dello sfruttamento attivo di una vulnerabilità ad alta gravità in PAN-OS, CVE-2026-0257. Si tratta di un bypass dell'autenticazione in GlobalProtect Portal e Gateway. CVSS 7,8. Patchata il 13 maggio 2026, tentativi di sfruttamento osservati il 18 e 21 maggio. Rapid7 ha segnalato due ondate. Si consiglia di applicare la patch o le mitigazioni: disabilitare l'override dell'autenticazione o generare un certificato dedicato. CISA ha aggiunto la falla al catalogo KEV, imponendo la patch entro il 1° giugno 2026."

#CVE-2026-0257 #PAN-OS #bypass dell'autenticazione

Matrice di discussione

0 segmenti

ancora nessun commento.