Palo Alto Networks 發布警告,指出一個近期披露的、影響 PAN-OS 和 Prisma Access 的中度嚴重性安全漏洞,目前已在野外遭到積極利用。
此漏洞,追蹤編號為 CVE-2026-0257(CVSS 評分為 7.8),是一種認證繞過情況,可能被惡意行為者利用來建立 VPN 連線。
Palo Alto Networks 在 2026 年 5 月 13 日發布的公告中表示:「Palo Alto Networks PAN-OS® 軟體中的 GlobalProtect 入口網站和閘道器的認證繞過漏洞,允許攻擊者繞過安全限制並建立未經授權的 VPN 連線。」
在 2026 年 5 月 29 日的公告更新中,Palo Alto Networks 表示已「意識到未修補 PAN-OS 裝置上存在有限的利用嘗試,且未應用緩解措施。」
此發展發生在 Rapid7 披露其在眾多客戶端發現成功利用此漏洞之後,最早的利用行動可追溯到 2026 年 5 月 17 日,隨後在 5 月 21 日出現第二波攻擊。據評估,這兩波利用行動均為同一威脅行為者所為。
Rapid7 表示:「面向企業邊緣的 VPN 設備中的認證繞過,可能對受影響的組織產生重大影響。因此,強烈建議運行受影響設備的組織緊急升級到供應商提供的修補程式。」
作為臨時緩解措施,建議停用認證覆蓋功能,或生成一個新憑證專門用於認證覆蓋功能。
CVE-2026-0257 的利用緊隨 Arctic Wolf 關於一個關鍵且已修補的、影響 FortiClient Endpoint Management Server (EMS) 部署的安全漏洞(CVE-2026-35616,CVSS 評分為 9.1)持續被武器化以傳遞名為 EKZ Infostealer 的憑證竊取惡意軟體的報告之後。
美國網路安全和基礎設施安全局 (CISA) 已將 CVE-2026-0257 加入其已知被利用漏洞 (KEV) 目錄,並命令聯邦文職行政部門 (FCEB) 機構在 2026 年 6 月 1 日前緩解此漏洞。