Palo Alto retter sårbarhet i PAN-OS

Palo Alto Networks har publisert sikkerhetsoppdateringer for CVE-2026-0288, en sårbarhet i PAN-OS. Utnyttelse kan under bestemte forutsetninger la en autentisert angriper påvirke konfidensialiteten og integriteten i berørte systemer. Kunder bør gjennomgå hvilke programvareversjoner som er berørt og installere relevante oppdateringer snarest. Palo Alto har også publisert veiledning for kompenserende tiltak i miljøer der umiddelbar oppdatering ikke er mulig. Virksomheter som bruker PAN-OS, bør prioritere internettvendte brannmurer og administrasjonsgrensesnitt.

Hva det betyr for virksomheten

At sårbarheten krever autentisering senker alvorsgraden, men fjerner den ikke. Angripere som allerede har skaffet seg en gyldig konto, gjerne via phishing, bruker nettopp denne typen svakheter til å utvide tilgangen sin. For virksomheter der brannmuren er den sentrale kontrollen mellom sonene, er dette et system som fortjener kortere patchefrist enn gjennomsnittet.

Berigo anbefaler

  • Sjekk hvilke PAN-OS-versjoner dere kjører, og legg oppdateringen inn i nærmeste endringsvindu.
  • Innfør de kompenserende tiltakene fra leverandøren dersom dere ikke kan oppdatere med en gang, og noter valget i risikoregisteret.
  • Fjern eksponering av administrasjonsgrensesnittet mot internett.
  • Gjennomgå hvem som har lokale kontoer på brannmuren, og fjern kontoer som ikke lenger er i bruk.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt