Palo Alto Networks сообщила о критической уязвимости в кибербезопасности PAN-OS, позволяющей злоумышленникам запускать произвольный код с правами root. Уязвимость CVE-2026-0300 (CVSS 9.3) была активна с 9 апреля 2026 года и требует незамедлительных мер по её устранению.
Контекст уязвимости
Уязвимость затрагивает службу User-ID Authentication Portal. Злоумышленник может отправить специально сформированные пакеты, что провоцирует переполнение буфера. Для защиты компания рекомендует ограничить доступ к порталу или полностью отключить его, если он не используется. На момент выявления уязвимости не все пользователи PAN-OS были уведомлены, что может привести к широким последствиям.
Защита и рекомендации
Российские компании, использующие решения Palo Alto Networks, должны немедленно проверить свои системы и ограничить доступ к уязвимым компонентам. Рекомендуется активировать Threat ID 510019 для предотвращения попыток эксплуатации. В условиях растущей угрозы кибершпионажа, особенно со стороны госструктур, меры предосторожности в кибербезопасности должны стать приоритетом для обеспечения надежной информационной безопасности.