КИБЕРБЕЗОПАСНОСТЬ

Palo Alto Networks предупреждает о внутреннем уязвимости PAN-OS — риск RCE

Обнаружена уязвимость PAN-OS, позволяющая RCE. Необходимые рекомендации по кибербезопасности для защиты систем.

✍️ Редакция iTech News | 07.05.2026 | ⏱ 1 мин | Источник: The Hacker News
Палто Альто предупреждает о уязвимости PAN-OS в кибербезопасности

Palo Alto Networks сообщила о критической уязвимости в кибербезопасности PAN-OS, позволяющей злоумышленникам запускать произвольный код с правами root. Уязвимость CVE-2026-0300 (CVSS 9.3) была активна с 9 апреля 2026 года и требует незамедлительных мер по её устранению.

Контекст уязвимости

Уязвимость затрагивает службу User-ID Authentication Portal. Злоумышленник может отправить специально сформированные пакеты, что провоцирует переполнение буфера. Для защиты компания рекомендует ограничить доступ к порталу или полностью отключить его, если он не используется. На момент выявления уязвимости не все пользователи PAN-OS были уведомлены, что может привести к широким последствиям.

Защита и рекомендации

Российские компании, использующие решения Palo Alto Networks, должны немедленно проверить свои системы и ограничить доступ к уязвимым компонентам. Рекомендуется активировать Threat ID 510019 для предотвращения попыток эксплуатации. В условиях растущей угрозы кибершпионажа, особенно со стороны госструктур, меры предосторожности в кибербезопасности должны стать приоритетом для обеспечения надежной информационной безопасности.

Поделиться: Telegram X LinkedIn