Prima pagină » Actualitate » Alertă cibernetică. DNSC avertizează că există o vulnerabilitate în sistemul de operare Palo Alto Networks

Alertă cibernetică. DNSC avertizează că există o vulnerabilitate în sistemul de operare Palo Alto Networks

Alertă cibernetică. DNSC avertizează că există o vulnerabilitate în sistemul de operare Palo Alto Networks

Directoratul Național de Securitate Cibernetică au descoperit o vulnerabilitate critică, CVE-2026-0300. Aceasta a  fost identificată în sistemul de operare PAN-OS, utilizat de firewall-urile dezvoltate de Palo Alto Networks. Vulnerabilitatea are un scor de severitate CVSS v4.0 de 9.3 pentru rețele conectate la Internet și 8.7 pentru rețele adiacente, ceea ce indică un risc major de compromitere a sistemelor afectate.

Deraliile tehnice

CVE-2026-0300 este o vulnerabilitate de tip out-of-bounds write (CWE-787) identificată în componenta User-ID Authentication Portal din PAN-OS. Această componentă gestionează autentificarea utilizatorilor prin intermediul unui Captive Portal, care poate fi expus către zone cu grad scăzut de încredere sau direct în Internet.

Vulnerabilitatea poate fi exploatată de la distanță, fără a necesita autentificare, prin trimiterea unor cereri special construite către portal. Din cauza validării insuficiente a dimensiunii datelor, acestea pot depăși buffer-ul alocat și pot duce la coruperea memoriei.

Exploatarea cu succes permite executarea de cod arbitrar cu privilegii de nivel ridicat (root), ceea ce poate duce la compromiterea completă a dispozitivului. Astfel, atacatorul poate modifica configurația firewall-ului, poate extrage chei criptografice și certificate și poate citi sau altera traficul de rețea interceptat. Totodată, pot instala backdoor-uri persistente, cât și să dezactiveze complet funcțiile de securitate ale dispozitivului.

Vectorul de atac este de tip rețea (network-based), nu necesită autentificare și are o complexitate redusă, fiind ușor de automatizat. Conform informațiilor disponibile, vulnerabilitatea este exploatată activ în mediul real.

Versiuni afectate

Echipamentele de tip firewall care rulează sistemul de operare PAN-OS, dezvoltate de Palo Alto Networks (serii afectate: PA-Series și VM-Series)

Versiuni afectate:

  • PAN-OS 10.2 — versiuni anterioare 10.2.7-h34, 10.2.10-h36, 10.2.13-h21, 10.2.16-h7 și 10.2.18-h6;
  • PAN-OS 11.1 — versiuni anterioare 11.1.4-h33, 11.1.6-h32, 11.1.7-h6, 11.1.10-h25, 11.1.13-h5 și 11.1.15;
  • PAN-OS 11.2 — versiuni anterioare 11.2.4-h17, 11.2.7-h13, 11.2.10-h6 și 11.2.12;
  • PAN-OS 12.1 — versiuni anterioare 12.1.4-h5 și 12.1.7.

Produsele Prisma Access, Cloud NGFW și Panorama NU sunt afectate.

Recomandari generale

Se recomandă aplicarea urgentă a următoarelor măsuri, în ordinea priorităților:

  • Restricționați accesul la Authentication Portal exclusiv la adrese IP interne de încredere și evitați expunerea acestuia direct în Internet;
  • Dezactivați serviciul Authentication Portal în cazul în care nu este necesar din punct de vedere operațional;
  • Tratați cu prioritate orice instanță de Authentication Portal expusă în Internet sau în zone cu grad scăzut de încredere;
  • Actualizați imediat sistemul de operare PAN-OS la versiunile remediate disponibile pentru ramurile afectate (10.2, 11.1, 11.2, 12.1);
  • Aplicați semnătura de securitate (Threat Prevention Signature) disponibilă pentru versiunile compatibile de PAN-OS (11.1 și ulterior);
  • Monitorizați traficul de rețea pentru identificarea conexiunilor suspecte către endpoint-urile de autentificare;
  • Auditați firewall-urile expuse pentru a identifica eventuale semne de compromitere anterioare aplicării patch-urilor.

Concluzii

CVE-2026-0300 reprezintă una dintre cele mai semnificative vulnerabilități din 2026, cu un scor de nivel critic și exploatare activă confirmată.

Firewall-urile Palo Alto PA-Series și VM-Series cu Authentication Portal activat și accesibil din rețele cu grad scăzut de încredere trebuie tratate ca sisteme potențial compromise până la aplicarea patch-urilor și efectuarea unui audit de securitate. Organizațiile sunt îndemnate să acționeze imediat.

Compromiterea unui firewall de perimetru poate conduce la o breșă de securitate a infrastructurii organizației. Izolarea sau dezactivarea portalului de autentificare este varianta preferată față de expunerea la risc.

Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.

Recomandarea autorului: ALERTĂ DNSC: Un nou val de fraude lovește România. Mesaje false despre „taxa de drum”

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Citește și

Mediafax
Mario De Mezzo nu dă înapoi! Primarul Slatinei: „Dacă aș da timpul înapoi, aș lua aceleași decizii”
Digi24
„Un atac împotriva Federației Ruse”. Moscova amenință direct Republica Moldova
Cancan.ro
Motivul REAL pentru care Denise Rifai a fost înlocuită cu Cătălin Măruță la Antena 1
Prosport.ro
FOTO. Antonela, iubita mult mai tânără a milionarului Arpad Paszkany, în jacuzzi
Adevarul
Fata din Roșiori de Vede care a absolvit Harvard și lucrează la NATO. Povestea Laviniei Teodorescu: „M-aș întoarce oricând în România”
Mediafax
România, învinsă fără drept de apel de Franța! Tricolorii U16 se opresc în sferturile EuroBasket
Click
De ce a luat Emily Burghelea decizia de a se muta definitiv cu toată familia din România în Spania? Imagini exclusive din noua lor casă: „Nu am plecat pentru plajă”
Digi24
Noi informații despre accidentul mortal din centrul Brașovului. Ce s-ar fi întâmplat, de fapt, cu șoferul
Cancan.ro
Anna și pensionarul MApN s-au autodenunțat. Gestul de pe Transfăgărășan e pistol cu apă. Iubirea lor a trecut granița (și nu doar o dată)!
Ce se întâmplă doctore
Dieta cu două mese pe zi a Amandei Holden! Actrița își expune cu nonșalanță trupul perfect, la 55 de ani
Ciao.ro
De ce a lipsit Vierme de la reuniunea Animal X de la UNTOLD 2026. Explicația oferită de Șerban Copoț
Promotor.ro
Problema neașteptată a cablurilor pe bază de soia. Un șofer a plătit scump
Descopera.ro
Furnicile lucrează mai bine în grupuri mari, au aflat oamenii de știință
Râzi cu lacrimi
BANCUL ZILEI. – Ieri m-am jucat cu soția de-a doctorița și pacientul!
Descopera.ro
Cum au reușit fanii filmului Harry Potter să devieze un proiect de milioane de lire și, mai ales, care a fost motivul?