КИБЕРБЕЗОПАСНОСТЬ

Уязвимость PAN-OS ставит под угрозу VPN-соединения — CVE-2026-0257

Уязвимость CVE-2026-0257 в PAN-OS активно эксплуатируется злоумышленниками. Узнайте, как это может повлиять на безопасность вашего бизнеса.

✍️ Редакция iTech News | 27.11.2025 | ⏱ 1 мин | Источник: The Hacker News
Уязвимость PAN-OS CVE-2026-0257 угрожает VPN-системам

Palo Alto Networks выявила активное использование уязвимости CVE-2026-0257, позволяющей обходить аутентификацию в PAN-OS и Prisma Access. Эта проблема касается безопасности VPN-соединений и требует немедленных мер от администраторов.

Контекст уязвимости

Уязвимость CVE-2026-0257, имеющая уровень серьезности 7.8 по шкале CVSS, дает злоумышленникам возможность устанавливать несанкционированные VPN-соединения через GlobalProtect портал и шлюз. Это может привести к компрометации внутренних сетей компаний, особенно если используются функции переопределения аутентификации.

Детали и активные атаки

Согласно отчету Palo Alto Networks, на 29 мая 2026 года отмечены эпизоды активной эксплуатации на неподготовленных устройствах. Специалисты Rapid7 указали на успешные попытки атак, которые начались с 17 мая 2026 года. Атаки, вероятно, осуществляет одна и та же группа злоумышленников, действующая в несколько волн. Во втором случае была установлена привязка IP VPN после аутентификации по куки-файлам, что дало возможность атакующим получить доступ к внутренним ресурсам.

Рекомендации для организаций

Эксперты настоятельно рекомендуют организациям, использующим уязвимые устройства, как можно скорее установить патчи от производителя. В качестве временных мер рекомендуется отключить функцию переопределения аутентификации или создать новые сертификаты для её использования.

Заключение

Организации, использующие PAN-OS с активированной функцией переопределения аутентификации, находятся под угрозой. Необходимо немедленно предпринять действия для снижения рисков. Устранение уязвимости — ключ к защите сетевой инфраструктуры.

Поделиться: Telegram X LinkedIn