上週Palo Alto Networks公布防火牆作業系統PAN-OS身分驗證繞過漏洞CVE-2026-0265,並指出雖然尚未發現遭到利用的跡象,不過他們呼籲用戶應以最高優先順序採取因應措施,罕見的是,該公司特別提及在特定配置下,該漏洞的危險程度會從高風險等級降至低風險。通報此事的研究人員透過社群網站發聲,認為該資安公告可能讓用戶低估漏洞造成的風險。
Hacktron AI資安研究員Harsh Jaiswal於社群網站X指出,CVE-2026-0265應為重大(critical)等級的身分驗證繞過漏洞,相當危險,而且它的影響範圍不只有PAN-OS,同時影響同廠牌的VPN系統GlobalProtect。經過測試,該研究員已成功利用這項漏洞進入多家主要公司的VPN環境。針對漏洞細節,他打算本週發布部落格文章說明。
資安公司Rapid7也針對此事提出警告,他們指出,Palo Alto Networks提及該漏洞存在於啟用雲端身分驗證服務(Cloud Authentication Service,CAS)功能的PAN-OS環境,雖然這不是預設組態,但許多用戶都會啟用,因此相當常見,漏洞影響範圍可能非常廣泛。
Comments (0)