Palo Alto retter tre alvorlige sårbarheter i PAN-OS

Palo Alto Networks har publisert sikkerhetsoppdateringer for flere sårbarheter i PAN-OS. Tre av dem er gitt CVSS-score 7.2 og kan under gitte forutsetninger gi ekstern kjøring av kode eller omgåing av autentisering: CVE-2026-0263 i IKEv2-behandling, CVE-2026-0264 i DNS Proxy og DNS Server, og CVE-2026-0265 knyttet til Cloud Authentication Service. Ved publisering opplyste leverandøren at det ikke var observert tegn til aktiv utnyttelse.

Hva det betyr for virksomheten

Brannmuren er den komponenten mange virksomheter regner som selve skillet mellom innsiden og utsiden. Faller den, faller også en rekke antakelser i risikobildet deres. At det ikke er observert utnyttelse nå, betyr bare at klokken går: sårbarheter i eksponert sikkerhetsutstyr blir jevnlig reversert ut av oppdateringene i løpet av dager. For virksomheter under NIS2 er ryddig og dokumentert patching av slikt utstyr noe et tilsyn vil se etter.

Berigo anbefaler

  • Planlegg oppdatering av PAN-OS nå, mens dere kan gjøre det kontrollert i et vindu dere velger selv.
  • Sjekk om IKEv2, DNS-proxy og Cloud Authentication Service faktisk er i bruk, og slå av det dere ikke trenger.
  • Begrens administrasjonsgrensesnittet til brannmuren slik at det ikke er nåbart fra internett.
  • Dokumenter når oppdateringen ble installert, og av hvem, slik at dere kan vise sporet i ettertid.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt