ΑρχικήSecurityPalo Alto PAN-OS: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Palo Alto PAN-OS: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Η Palo Alto Networks προειδοποιεί για μια κρίσιμη ευπάθεια στο PAN-OS, που χρησιμοποιείται ήδη σε κυβερνοεπιθέσεις, επιτρέποντας την εκτέλεση κώδικα από απόσταση. Η ευπάθεια CVE-2026-0300 αφορά buffer overflow στο User-ID Authentication Portal και αποτελεί σοβαρή απειλή για εταιρικά firewalls. Η σοβαρότητα της απειλής ενισχύεται από το γεγονός ότι επιτρέπει μη πιστοποιημένη πρόσβαση σε κρίσιμα συστήματα ασφαλείας που προστατεύουν ολόκληρα εταιρικά δίκτυα.

Palo Alto PAN-OS

Σύμφωνα με την επίσημη ανακοίνωση της Ρalo Alto Networks, η ευπάθεια επιτρέπει σε μη πιστοποιημένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα με δικαιώματα root στα PA-Series και VM-Series firewalls. Η εκμετάλλευση γίνεται μέσω ειδικά διαμορφωμένων πακέτων. Αυτό σημαίνει ότι οι επιτιθέμενοι μπορούν να αποκτήσουν πλήρη έλεγχο του firewall χωρίς να χρειάζονται οποιαδήποτε διαπιστευτήρια, μετατρέποντας το κύριο εργαλείο ασφαλείας του οργανισμού σε σημείο εισόδου για περαιτέρω επιθέσεις.

Η ευπάθεια φέρει βαθμολογία CVSS 9,3 εάν το User-ID Authentication Portal έχει ρυθμιστεί ώστε να επιτρέπει την πρόσβαση από το διαδίκτυο ή από οποιοδήποτε μη αξιόπιστο δίκτυο. Η σοβαρότητα μειώνεται στο 8,7 εάν η πρόσβαση στο portal περιορίζεται μόνο σε αξιόπιστες εσωτερικές διευθύνσεις IP.

Η εταιρεία επιβεβαίωσε ότι η CVE-2026-0300 βρίσκεται υπό “περιορισμένη εκμετάλλευση”, με τους επιτιθέμενους να στοχεύουν κυρίως instances όπου το User-ID Authentication Portal είναι προσβάσιμο από το διαδίκτυο. Παρά την “περιορισμένη” φύση των επιθέσεων, η πραγματικότητα είναι ότι χιλιάδες οργανισμοί παγκοσμίως έχουν εκτεθειμένα ΡAN-OS management interfaces στο διαδίκτυο, δημιουργώντας τεράστια επιφάνεια επίθεσης.

Το ιστορικό των ευπαθειών στα προϊόντα Ρalo Alto αποκαλύπτει ένα ανησυχητικό μοτίβο που υπογραμμίζει τη συστημική φύση του προβλήματος. Τον Νοέμβριο 2024, η εταιρεία είχε προειδοποιήσει για παρόμοια ευπάθεια RCE στο ΡAN-OS, ενώ παράλληλα εντοπίστηκαν και άλλες κρίσιμες ευπάθειες όπως η CVE-2024-5910 στο Expedition και η CVE-2024-9464 που επιτρέπει command injection. Η CVE-2024-9474 επιτρέπει privilege escalation, ενώ η CVE-2025-0108 παρέχει authentication bypass στο management web interface. Αυτή η συσσώρευση ευπαθειών δείχνει βαθύτερα αρχιτεκτονικά προβλήματα στον κώδικα του ΡAN-OS.

Δείτε επίσης: Palo Alto Networks: Κρίσιμη ευπάθεια στο ΡAN-OS

Palo Alto PAN-OS: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Οι εκδόσεις του PAN-OS που επηρεάζονται από τη νέα ευπάθεια είναι:

  • ΡAN-OS 12.1 – < 12.1.4-h5, < 12.1.7
  • ΡAN-OS 11.2 – < 11.2.4-h17, < 11.2.7-h13, < 11.2.10-h6, < 11.2.12
  • ΡAN-OS 11.1 – < 11.1.4-h33, < 11.1.6-h32, < 11.1.7-h6, < 11.1.10-h25, < 11.1.13-h5, < 11.1.15
  • ΡAN-OS 10.2 – < 10.2.7-h34, < 10.2.10-h36, < 10.2.13-h21, < 10.2.16-h7, < 10.2.18-h6

Δείτε επίσης: Η Palo Alto Networks διόρθωσε ευπάθεια στο ΡAN-OS Software

Σύμφωνα με το The Hacker News, το πρόβλημα δεν έχει διορθωθεί πλήρως, με την Ρalo Alto Networks να σχεδιάζει να κυκλοφορήσει ενημερώσεις από τις 13 Μαΐου 2026. Αυτή η καθυστέρηση είναι ιδιαίτερα προβληματική δεδομένου ότι τα firewalls αποτελούν την πρώτη γραμμή άμυνας για τα περισσότερα εταιρικά δίκτυα.

Η εταιρεία δήλωσε ότι η ευπάθεια ισχύει μόνο για τα PA-Series and VM-Series firewalls που έχουν ρυθμιστεί να χρησιμοποιούν το User-ID Authentication Portal.

Μέτρα προστασίας και συστάσεις ασφαλείας

Μέχρι την κυκλοφορία των patches, οι οργανισμοί πρέπει να λάβουν άμεσα μέτρα προστασίας που περιλαμβάνουν τόσο τεχνικές όσο και διαδικαστικές αλλαγές. Η Ρalo Alto Networks συστήνει τον περιορισμό της πρόσβασης στο User-ID Authentication Portal μόνο σε trusted zones ή την πλήρη απενεργοποίησή του (εάν είναι δυνατόν). Επιπλέον, οι διαχειριστές πρέπει να εφαρμόσουν network segmentation για να απομονώσουν τα management interfaces από το κύριο δίκτυο παραγωγής.

Οι οργανισμοί που ακολουθούν τυπικές πρακτικές ασφαλείας, όπως ο περιορισμός ευαίσθητων portals σε trusted εσωτερικά δίκτυα, βρίσκονται σε σημαντικά μειωμένο κίνδυνο. Ωστόσο, η παρακολούθηση για ενδείξεις παραβίασης παραμένει κρίσιμη και πρέπει να περιλαμβάνει automated alerting για ασυνήθιστη δραστηριότητα.

Δείτε επίσης: Ευπάθεια στο firewall της Palo Alto Networks επιτρέπει επιθέσεις DoS

Palo Alto PAN-OS: Κρίσιμη ευπάθεια υπό ενεργή εκμετάλλευση

Οι διαχειριστές πρέπει να ελέγξουν τα logs των firewalls για ασυνήθιστες προσπάθειες σύνδεσης από μη αναγνωρισμένες διευθύνσεις IP, να παρακολουθούν για μη εξουσιοδοτημένες αλλαγές διαμόρφωσης και να αναζητούν artifacts από web shells στους καταλόγους του management interface. Ιδιαίτερη προσοχή πρέπει να δοθεί σε οποιαδήποτε νέα firewall rules που επιτρέπουν εξερχόμενες συνδέσεις σε μη αναγνωρισμένους προορισμούς, καθώς αυτό μπορεί να υποδηλώνει εγκατάσταση backdoors.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η υλοποίηση multi-factor authentication για την πρόσβαση στο management interface, η εφαρμογή ισχυρών πολιτικών κωδικών πρόσβασης και η άμεση εναλλαγή των διαπιστευτηρίων διαχειριστή αποτελούν επιπλέον κρίσιμα μέτρα ενίσχυσης της ασφάλειας.

Η συνεχής εκμετάλλευση ευπαθειών στα προϊόντα Ρalo Alto υπογραμμίζει την ανάγκη για προληπτική ασφάλεια και άμεση εφαρμογή patches, αλλά και για θεμελιώδη επανεξέταση των πρακτικών διαχείρισης firewall.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS