0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Exploatarea activă a vulnerabilității PAN-OS CVE-2026-0257 (infosecurity-magazine.com)

· 58z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-0257: ocolire a autentificării în PAN-OS GlobalProtect
  • CVSS 7,8, exploatat activ din 18 mai 2026
  • Actualizare publicată pe 13 mai 2026; termen CISA 1 iunie 2026

"Palo Alto Networks avertizează asupra exploatării active a unei vulnerabilități de severitate ridicată în PAN-OS, CVE-2026-0257. Permite ocolirea autentificării în GlobalProtect Portal și Gateway. CVSS 7,8. Corectată pe 13 mai 2026, încercări de exploatare observate pe 18 și 21 mai. Rapid7 raportează două valuri. Se recomandă actualizarea sau aplicarea măsurilor de atenuare: dezactivarea suprascrierii autentificării sau generarea unui certificat dedicat. CISA a adăugat vulnerabilitatea în catalogul KEV, impunând actualizarea până la 1 iunie 2026."

#CVE-2026-0257 #PAN-OS #ocolire a autentificării

Matrice de discuții

0 segments

niciun comentariu momentan.