Активна експлуатація вразливості PAN-OS CVE-2026-0257 (infosecurity-magazine.com)
- CVE-2026-0257: обхід автентифікації в PAN-OS GlobalProtect
- CVSS 7,8, активно експлуатується з 18 травня 2026 року
- Патч випущено 13 травня 2026 року; вимога CISA до 1 червня 2026 року
"Palo Alto Networks попереджає про активну експлуатацію вразливості високої серйозності в PAN-OS, CVE-2026-0257. Вона дозволяє обхід автентифікації в GlobalProtect Portal та Gateway. CVSS 7,8. Виправлено 13 травня 2026 року, спроби експлуатації спостерігалися 18 та 21 травня. Rapid7 повідомляє про дві хвилі. Рекомендується негайно встановити патч або застосувати заходи пом'якшення: вимкнути перевизначення автентифікації або згенерувати виділений сертифікат. CISA додала вразливість до каталогу KEV, вимагаючи виправлення до 1 червня 2026 року."
коментарів ще немає.