Vulnerabilità di PAN-OS GlobalProtect sfruttata attivamente (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-0257: bypass dell'autenticazione in PAN-OS GlobalProtect, CVSS 7.8
- CISA ha aggiunto la vulnerabilità al proprio catalogo il 29 maggio 2026
- Rapid7 ha osservato due ondate di attacchi dal 17 maggio 2026
"CISA e Palo Alto Networks avvertono di attacchi attivi che sfruttano CVE-2026-0257, un bypass dell'autenticazione in PAN-OS GlobalProtect. La vulnerabilità consente di eludere le misure di sicurezza e stabilire connessioni VPN non autorizzate. Rapid7 ha osservato due ondate di attacchi a partire dal 17 maggio 2026. Sono disponibili patch."
#Vulnerabilità PAN-OS
#Bypass autenticazione GlobalProtect
#CVE-2026-0257
ancora nessun commento.