新聞

5月6日資安公司Palo Alto Networks發布資安公告,揭露防火牆作業系統PAN-OS資安漏洞CVE-2026-0300,此弱點存在於User-ID身分驗證入口網站,為記憶體緩衝區溢位漏洞,未經身分驗證的攻擊者透過特製封包,就能在防火牆以root權限執行任意程式碼,CVSS v4.0風險評為9.3分(滿分10分),屬重大等級漏洞。值得留意的是,該漏洞已出現遭到利用的情況,但相關修補程式預計要一至三週後才會推出。

CVE-2026-0300存在於採用User-ID身分驗證入口網站的防火牆系統,無論是PA系列的實體設備,還是VM系列的虛擬版防火牆,都會受到影響。不過,雲端版的Cloud NGFW、SASE平臺Prisma Access,則不受影響。由於Palo Alto Networks尚未發布修補程式,該公司呼籲用戶應限縮能夠存取User-ID的來源,管制僅有受到信任的內部IP位址才能存取,並避免將User-ID入口網站曝露於網際網路上,如此一來,CVE-2026-0300的風險值就會降為8.7分。