Actieve exploitatie van PAN-OS-kwetsbaarheid CVE-2026-0257 (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- CVE-2026-0257: authenticatie-omzeiling in PAN-OS GlobalProtect
- CVSS 7,8, actief geëxploiteerd sinds 18 mei 2026
- Patch uitgebracht op 13 mei 2026; CISA-verplichting tot 1 juni 2026
"Palo Alto Networks waarschuwt voor actieve exploitatie van een kwetsbaarheid met hoge ernst in PAN-OS, CVE-2026-0257. Het betreft een authenticatie-omzeiling in GlobalProtect Portal en Gateway. CVSS 7,8. Gepatched op 13 mei 2026, exploitatiepogingen waargenomen op 18 en 21 mei. Rapid7 meldt twee golven. Patch of pas mitigerende maatregelen toe: uitschakelen authenticatie-override of een dedicated certificaat genereren. CISA voegde de fout toe aan de KEV-catalogus, met patchverplichting voor 1 juni 2026."
#CVE-2026-0257
#PAN-OS
#authenticatie-omzeiling
nog geen reacties.