Kritisk PAN-OS-sårbarhet utnyttes mot eksponerte brannmurer

Palo Alto Networks har offentliggjort en kritisk sårbarhet i PAN-OS, CVE-2026-0300, i tjenesten User-ID Authentication Portal, også kjent som Captive Portal. Sårbarheten har CVSS-score 9.3 og kan gi ekstern kjøring av kode med rotrettigheter uten autentisering på berørte PA-Series- og VM-Series-brannmurer. Leverandøren bekrefter begrenset aktiv utnyttelse mot systemer som er eksponert mot internett. Sikkerhetsoppdateringer var ikke tilgjengelige da varselet ble publisert.

Hva det betyr for virksomheten

Dette er den kombinasjonen som krever handling samme dag: ingen autentisering, rotrettigheter, eksponert mot internett og bekreftet utnyttelse. En kompromittert brannmur gir angriperen både tilgang til innsiden og innsyn i hvordan dere har satt opp forsvaret. At det ikke finnes patch ennå, betyr ikke at dere må vente. Det betyr at kompenserende tiltak er hovedtiltaket akkurat nå.

Berigo anbefaler

  • Steng tilgangen til User-ID Authentication Portal fra internett og fra nett dere ikke stoler på, umiddelbart.
  • Slå av funksjonen helt der den ikke er i bruk.
  • Gjennomgå logger fra brannmuren for tegn til utnyttelse før tiltakene ble innført.
  • Aktiver beredskapsplanen med en gang dere finner noe uventet, i stedet for å utrede videre på egen hånd.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt