Sfruttamento attivo della vulnerabilità PAN-OS CVE-2026-0257 (infosecurity-magazine.com)
- CVE-2026-0257: bypass dell'autenticazione in PAN-OS GlobalProtect
- CVSS 7,8, sfruttato attivamente dal 18 maggio 2026
- Patch rilasciata il 13 maggio 2026; mandato CISA entro il 1° giugno 2026
"Palo Alto Networks avverte dello sfruttamento attivo di una vulnerabilità ad alta gravità in PAN-OS, CVE-2026-0257. Si tratta di un bypass dell'autenticazione in GlobalProtect Portal e Gateway. CVSS 7,8. Patchata il 13 maggio 2026, tentativi di sfruttamento osservati il 18 e 21 maggio. Rapid7 ha segnalato due ondate. Si consiglia di applicare la patch o le mitigazioni: disabilitare l'override dell'autenticazione o generare un certificato dedicato. CISA ha aggiunto la falla al catalogo KEV, imponendo la patch entro il 1° giugno 2026."
ancora nessun commento.