PAN-OS
Die Schwachstelle betrifft das GlobalProtect-Portal und das GlobalProtect-Gateway der Firewall-Software PAN-OS von Palo Alto Networks – also die Komponenten, über die sich Beschäftigte per VPN mit dem Firmennetz verbinden. Aufgrund eines Fehlers in der Authentifizierung lassen sich die vorgesehenen Sicherheitsprüfungen umgehen: Ein Angreifer kann die Anmeldekontrolle aushebeln und eine VPN-Verbindung aufbauen, für die er keine Berechtigung besitzt. Damit erhält er einen Zugang ins geschützte Netz, ohne über gültige, korrekt geprüfte Zugangsdaten zu verfügen. Da GlobalProtect-Portale in der Regel bewusst aus dem Internet erreichbar sind, ist diese Komponente unmittelbar exponiert und der Angriffsweg entsprechend offen. Betroffen ist die Firewall-Software selbst; die Verwaltungslösung Panorama und die Cloud-Variante Cloud NGFW sind nach Herstellerangaben nicht betroffen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Qilin-Angreifer nutzten PAN-OS-Lücke CVE-2026-0257 für Ransomware-Angriffe 21.07.2026
- Artikel Qilin nutzt kritische Schwachstelle in Palo Alto GlobalProtect für Ransomware-Angriffe 21.07.2026
- Artikel Palo Alto meldet aktive Ausnutzung von PAN-OS-Lücke in GlobalProtect 15.06.2026
- Artikel PAN-OS unter Beschuss: Palo Alto Networks meldet aktive Angriffe auf GlobalProtect-Schwachstelle 01.06.2026
- Artikel Authentifizierungs-Lücke in Palo Alto PAN-OS seit Wochen aktiv ausgenutzt 01.06.2026
- Artikel Erneut aktiv ausgenutzt: Authentifizierungs-Umgehung in Palo Altos PAN-OS GlobalProtect 01.06.2026
- Artikel PAN-OS-Schwachstelle CVE-2026-0257: Authentifizierungsumgehung in GlobalProtect wird aktiv ausgenutzt 30.05.2026