Exploatarea activă a vulnerabilității PAN-OS CVE-2026-0257 (infosecurity-magazine.com)
- CVE-2026-0257: ocolire a autentificării în PAN-OS GlobalProtect
- CVSS 7,8, exploatat activ din 18 mai 2026
- Actualizare publicată pe 13 mai 2026; termen CISA 1 iunie 2026
"Palo Alto Networks avertizează asupra exploatării active a unei vulnerabilități de severitate ridicată în PAN-OS, CVE-2026-0257. Permite ocolirea autentificării în GlobalProtect Portal și Gateway. CVSS 7,8. Corectată pe 13 mai 2026, încercări de exploatare observate pe 18 și 21 mai. Rapid7 raportează două valuri. Se recomandă actualizarea sau aplicarea măsurilor de atenuare: dezactivarea suprascrierii autentificării sau generarea unui certificat dedicat. CISA a adăugat vulnerabilitatea în catalogul KEV, impunând actualizarea până la 1 iunie 2026."
niciun comentariu momentan.