Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0257 In Ransomware-Kampagnen genutzt

PAN-OS

Hersteller: Palo Alto Networks
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das GlobalProtect-Portal und das GlobalProtect-Gateway der Firewall-Software PAN-OS von Palo Alto Networks – also die Komponenten, über die sich Beschäftigte per VPN mit dem Firmennetz verbinden. Aufgrund eines Fehlers in der Authentifizierung lassen sich die vorgesehenen Sicherheitsprüfungen umgehen: Ein Angreifer kann die Anmeldekontrolle aushebeln und eine VPN-Verbindung aufbauen, für die er keine Berechtigung besitzt. Damit erhält er einen Zugang ins geschützte Netz, ohne über gültige, korrekt geprüfte Zugangsdaten zu verfügen. Da GlobalProtect-Portale in der Regel bewusst aus dem Internet erreichbar sind, ist diese Komponente unmittelbar exponiert und der Angriffsweg entsprechend offen. Betroffen ist die Firewall-Software selbst; die Verwaltungslösung Panorama und die Cloud-Variante Cloud NGFW sind nach Herstellerangaben nicht betroffen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.