0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Aktywne wykorzystanie luki PAN-OS CVE-2026-0257 (infosecurity-magazine.com)

· 58 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-0257: ominięcie uwierzytelniania w PAN-OS GlobalProtect
  • CVSS 7,8, aktywnie wykorzystywane od 18 maja 2026
  • Poprawka wydana 13 maja 2026; termin CISA do 1 czerwca 2026

"Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki o wysokiej dotkliwości w PAN-OS, CVE-2026-0257. Umożliwia ona ominięcie uwierzytelniania w GlobalProtect Portal i Gateway. CVSS 7,8. Załatana 13 maja 2026, próby wykorzystania zaobserwowano 18 i 21 maja. Rapid7 zgłosiło dwie fale. Zaleca się natychmiastowe załatanie lub zastosowanie środków zaradczych: wyłączenie zastępowania uwierzytelniania lub wygenerowanie dedykowanego certyfikatu. CISA dodała lukę do katalogu KEV, nakazując załatanie do 1 czerwca 2026."

#CVE-2026-0257 #PAN-OS #ominięcie uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.