Palo Alto Networks выявила активное использование уязвимости CVE-2026-0257, позволяющей обходить аутентификацию в PAN-OS и Prisma Access. Эта проблема касается безопасности VPN-соединений и требует немедленных мер от администраторов.
Контекст уязвимости
Уязвимость CVE-2026-0257, имеющая уровень серьезности 7.8 по шкале CVSS, дает злоумышленникам возможность устанавливать несанкционированные VPN-соединения через GlobalProtect портал и шлюз. Это может привести к компрометации внутренних сетей компаний, особенно если используются функции переопределения аутентификации.
Детали и активные атаки
Согласно отчету Palo Alto Networks, на 29 мая 2026 года отмечены эпизоды активной эксплуатации на неподготовленных устройствах. Специалисты Rapid7 указали на успешные попытки атак, которые начались с 17 мая 2026 года. Атаки, вероятно, осуществляет одна и та же группа злоумышленников, действующая в несколько волн. Во втором случае была установлена привязка IP VPN после аутентификации по куки-файлам, что дало возможность атакующим получить доступ к внутренним ресурсам.
Рекомендации для организаций
Эксперты настоятельно рекомендуют организациям, использующим уязвимые устройства, как можно скорее установить патчи от производителя. В качестве временных мер рекомендуется отключить функцию переопределения аутентификации или создать новые сертификаты для её использования.
Заключение
Организации, использующие PAN-OS с активированной функцией переопределения аутентификации, находятся под угрозой. Необходимо немедленно предпринять действия для снижения рисков. Устранение уязвимости — ключ к защите сетевой инфраструктуры.