ReliaQuest: Qilin и Settra входят в сети через GlobalProtect без логина
ReliaQuest сообщила об активной эксплуатации CVE-2026-0257 — обхода аутентификации в PAN-OS GlobalProtect и Prisma Access. Атака возможна при включённых cookies обхода аутентификации и особой настройке сертификата; Palo Alto Networks оценила уязвимость как высокую и просит обновить PAN-OS 12.1, 11.2, 11.1, 10.2 и Prisma Access 11.2, 10.2.
- CVE-2026-0257 — обход аутентификации в PAN-OS GlobalProtect и Prisma Access
- Уязвимы PAN-OS 12.1, 11.2, 11.1, 10.2 и Prisma Access 11.2, 10.2
- Атака требует включённых cookies обхода аутентификации и особого сертификата
- ReliaQuest ждёт продолжения атак в ближайшие три месяца
Читать дальше
Безопасность