Sårbarhet i Palo Alto GlobalProtect utnyttes aktivt
En sårbarhet i Palo Alto Networks GlobalProtect-portal og -gateway er lagt inn i CISAs katalog over kjente utnyttede sårbarheter. Sårbarheten spores som CVE-2026-0257 med CVSS-verdi 7.8, og kan gjøre det mulig for en angriper å omgå sikkerhetsbegrensninger og etablere en uautorisert VPN-forbindelse. Forholdet gjelder bestemte PAN-OS-konfigurasjoner der informasjonskapsler for overstyring av autentisering er aktivert i portal eller gateway, og der en bestemt sertifikatkonfigurasjon er til stede. Rapid7 opplyser å ha observert flere vellykkede utnyttelsesforsøk på tvers av kundemiljøer. Berørte virksomheter bør installere tilgjengelige rettelser eller følge leverandørens veiledning for risikoreduksjon.
Hva det betyr for virksomheten
VPN-løsningen er ofte den ytterste døren inn til interne systemer, og den står per definisjon eksponert mot internett. En angriper som får etablert forbindelse uten gyldig autentisering, står innenfor perimeteret og kan bevege seg videre mot systemer som ikke er bygget for å møte trusler fra innsiden. Konfigurasjonsavhengigheten betyr at virksomheten må sjekke egne innstillinger, ikke bare versjonsnummeret.
Berigo anbefaler
- Kartlegg om GlobalProtect-oppsettet bruker den berørte konfigurasjonen, og installer rettelsene.
- Gå gjennom VPN-logger for perioden og se etter økter uten forventet autentiseringsspor.
- Krev flerfaktorautentisering på all fjerntilgang, og begrens hva en VPN-økt gir tilgang til.
- Ta med eksponerte perimeterkomponenter i den løpende sårbarhetshåndteringen med kort frist.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt