新聞

9月10日資安公司Palo Alto Networks為旗下多種應用系統發布資安更新,其中最值得留意的是防火牆作業系統弱點CVE-2026-0310,此為記憶體緩衝區溢位類型的漏洞,存在於XML處理功能的環節,攻擊者可在未通過身分驗證的狀態下,存取管理網頁或資料轉發(dataplane)介面,影響10.2至12.2版PAN-OS、10.2至12.1版Prisma Access,以及位於AWS或Azure的雲端防火牆Cloud NGFW,CVSS v4.0嚴重程度評分為9.2(加上威脅指標CVSS-BT降為7.2),Palo Alto Networks將其危險程度評為高風險等級,但值得留意的是,他們呼籲用戶以最高等級優先順序(Urgency Highest)緊急處理、套用更新,來緩解問題。

此漏洞在不同的型態的防火牆上,會造成的影響也出現差異,在PA系列的實體防火牆設備上,攻擊者能得到root權限執行任意程式碼,若是虛擬版本的VM系列防火牆,攻擊者可造成阻斷服務(DoS)現象。Palo Alto Networks也指出,此弱點對VM系列防火牆,以及限制外部存取、使用者需通過身分驗證的Prisma Access與Cloud NGFW,危險程度會降為中度等級。此外,IT人員也可透過限縮管理介面存取,來降低漏洞造成的影響。