Actieve exploitatie van kwetsbaarheid in PAN-OS GlobalProtect (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-0257: authenticatie-omzeiling in PAN-OS GlobalProtect, CVSS 7.8
- CISA voegde de kwetsbaarheid toe op 29 mei 2026
- Rapid7 observeerde twee aanvalsgolven vanaf 17 mei 2026
"CISA en Palo Alto Networks waarschuwen voor actieve aanvallen die misbruik maken van CVE-2026-0257, een authenticatie-omzeiling in PAN-OS GlobalProtect. De kwetsbaarheid stelt aanvallers in staat beveiligingsmaatregelen te omzeilen en ongeautoriseerde VPN-verbindingen tot stand te brengen. Rapid7 observeerde twee aanvalsgolven vanaf 17 mei 2026. Er zijn patches beschikbaar."
#PAN-OS-kwetsbaarheid
#GlobalProtect authenticatie-omzeiling
#CVE-2026-0257
nog geen reacties.