Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0257

PAN-OS

Hersteller: Palo Alto Networks
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das GlobalProtect-Portal und das GlobalProtect-Gateway der Firewall-Software PAN-OS von Palo Alto Networks – also genau jene Komponenten, über die sich Nutzer per VPN mit dem Unternehmensnetz verbinden. Aufgrund eines Fehlers in der Authentifizierung kann ein Angreifer die vorgesehene Anmelde- und Sicherheitsprüfung umgehen. Dadurch lässt sich eine VPN-Verbindung aufbauen, ohne über gültige Zugangsdaten oder eine Berechtigung zu verfügen. Auf diese Weise verschafft sich ein Unbefugter unautorisierten Zugang zu dem über das VPN erreichbaren Netzwerk und schlüpft an den eigentlich vorgesehenen Schutzmechanismen vorbei. Betroffen ist die lokal betriebene Firewall-Software; die Verwaltungslösung Panorama sowie die Cloud-Variante Cloud NGFW sind nach Herstellerangaben nicht betroffen. Da GlobalProtect typischerweise direkt aus dem Internet erreichbar ist, bildet diese Funktion einen besonders exponierten Angriffspunkt am Übergang ins interne Netz.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.