Palo Alto Networks предупредила об эксплуатации уязвимости CVE-2026-0257 в не обновлённых системах PAN-OS. Ошибка позволяет обойти проверку подлинности GlobalProtect и установить несанкционированное VPN-соединение.
Проблема затрагивает порталы и шлюзы GlobalProtect в определённых конфигурациях PAN-OS и Prisma Access. После появления сведений о реальных атаках оценку риска уязвимости повысили.
Компания сообщает об ограниченном числе попыток эксплуатации на устройствах, где не установлены исправления и не применены рекомендованные меры защиты. Исследователи также связывают использование этой уязвимости с последующим проникновением в корпоративные сети.
Администраторам рекомендуется проверить версии PAN-OS по официальной таблице, установить соответствующее обновление и убедиться, что внешние интерфейсы не открыты шире, чем требуется.
Рекомендации и список исправленных версий: бюллетень Palo Alto Networks.
Уязвимость Palo Alto GlobalProtect используют для обхода VPN-аутентификации
Источник: Palo Alto Networks