0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Actieve exploitatie van PAN-OS-kwetsbaarheid CVE-2026-0257 (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CVE-2026-0257: authenticatie-omzeiling in PAN-OS GlobalProtect
  • CVSS 7,8, actief geëxploiteerd sinds 18 mei 2026
  • Patch uitgebracht op 13 mei 2026; CISA-verplichting tot 1 juni 2026

"Palo Alto Networks waarschuwt voor actieve exploitatie van een kwetsbaarheid met hoge ernst in PAN-OS, CVE-2026-0257. Het betreft een authenticatie-omzeiling in GlobalProtect Portal en Gateway. CVSS 7,8. Gepatched op 13 mei 2026, exploitatiepogingen waargenomen op 18 en 21 mei. Rapid7 meldt twee golven. Patch of pas mitigerende maatregelen toe: uitschakelen authenticatie-override of een dedicated certificaat genereren. CISA voegde de fout toe aan de KEV-catalogus, met patchverplichting voor 1 juni 2026."

#CVE-2026-0257 #PAN-OS #authenticatie-omzeiling

Discussiematrix

0 segmenten

nog geen reacties.