Aktywne wykorzystanie luki PAN-OS CVE-2026-0257 (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-0257: ominięcie uwierzytelniania w PAN-OS GlobalProtect
- CVSS 7,8, aktywnie wykorzystywane od 18 maja 2026
- Poprawka wydana 13 maja 2026; termin CISA do 1 czerwca 2026
"Palo Alto Networks ostrzega przed aktywnym wykorzystywaniem luki o wysokiej dotkliwości w PAN-OS, CVE-2026-0257. Umożliwia ona ominięcie uwierzytelniania w GlobalProtect Portal i Gateway. CVSS 7,8. Załatana 13 maja 2026, próby wykorzystania zaobserwowano 18 i 21 maja. Rapid7 zgłosiło dwie fale. Zaleca się natychmiastowe załatanie lub zastosowanie środków zaradczych: wyłączenie zastępowania uwierzytelniania lub wygenerowanie dedykowanego certyfikatu. CISA dodała lukę do katalogu KEV, nakazując załatanie do 1 czerwca 2026."
#CVE-2026-0257
#PAN-OS
#ominięcie uwierzytelniania
brak komentarzy.