Οι νέες ευπάθειες GlobalProtect και τα ζητήματα του Prisma Access Agent που δημοσίευσε η Palo Alto Networks αφορούν χρήστες Windows, macOS και Linux. Οι ανακοινώσεις περιλαμβάνουν 11 CVE, με επιπτώσεις από παράκαμψη ελέγχων και υποκλοπή επικοινωνιών έως τοπική κλιμάκωση προνομίων.

Οι ενημερώσεις δημοσιεύθηκαν στις 12 Αυγούστου και αφορούν κυρίως τις εκδόσεις για υπολογιστές. Τα GlobalProtect σε iOS, Android και Chrome OS εξαιρούνται από αρκετά ζητήματα, όμως οι διαχειριστές εταιρικών συσκευών χρειάζεται να ελέγξουν ξεχωριστά κάθε λειτουργικό και έκδοση.
Δείτε επίσης: Qilin ransomware: Εκμετάλλευση ευπάθειας GlobalProtect
Τι αποκαλύπτει η νέα δέσμη
Στην κορυφή της λίστας βρίσκεται το CVE-2026-0296, μια αδυναμία επικύρωσης πιστοποιητικών στην εφαρμογή GlobalProtect. Σύμφωνα με την επίσημη συμβουλή της Palo Alto Networks, μη αυθεντικοποιημένος επιτιθέμενος με πρόσβαση man-in-the-middle μπορεί να υποκλέψει ή να τροποποιήσει τις επικοινωνίες της εφαρμογής. Η κίνηση μέσα στη σήραγγα VPN δεν επηρεάζεται.
Η συγκεκριμένη αδυναμία έχει μεσαία σοβαρότητα (Medium), με CVSS-B 7.4, και δεν απαιτεί ειδική διαμόρφωση για να είναι ένα σύστημα εκτεθειμένο. Η εταιρεία αναφέρει ότι δεν γνωρίζει κακόβουλη εκμετάλλευση. Δεν υπάρχει γνωστό προσωρινό μέτρο προστασίας, επομένως η αναβάθμιση είναι η βασική σύσταση.
Το CVE-2026-0297 αφορά υπερχείλιση buffer κατά τη χειραψία UDP της σήραγγας, ενώ το CVE-2026-0298 μπορεί να οδηγήσει σε εκτέλεση κώδικα μέσω του Windows Pre-Logon Access Provider. Το τελευταίο επηρεάζει τα Windows, ενώ οι εκδόσεις 6.3 για Linux, macOS, iOS, Android και Chrome OS δηλώνονται μη επηρεαζόμενες.

Ποιους επηρεάζουν οι ευπάθειες GlobalProtect
Το CVE-2026-0299 είναι μία από τις σημαντικότερες ευπάθειες GlobalProtect, επειδή επιτρέπει σε τοπικό χρήστη να αποκτήσει δικαιώματα SYSTEM στα Windows ή root σε macOS και Linux. Η Palo Alto Networks το βαθμολογεί με CVSS-B 8.5, χωρίς να αναφέρει γνωστή ενεργή εκμετάλλευση.
Στην έκδοση 6.3, οι διορθώσεις είναι οι 6.3.3-h14 (6.3.3-1121) για Windows και macOS και η 6.3.3-h15 για Linux, με την τελευταία να έχει εκτιμώμενη διαθεσιμότητα στις 28 Αυγούστου. Για την έκδοση 6.2 απαιτούνται οι 6.2.8-h13 (6.2.8-1045) σε Windows και macOS, ενώ στο Linux δεν αναφέρεται ακόμη μη επηρεαζόμενη έκδοση. Για τη σειρά 6.0, η διορθωμένη έκδοση είναι η 6.0.15, με εκτιμώμενη ημερομηνία 31 Αυγούστου.
Παράλληλα, το CVE-2026-0295 αφορά race condition που μπορεί να οδηγήσει σε κλιμάκωση προνομίων στο macOS. Η εφαρμογή για iOS, Android και Chrome OS δεν επηρεάζεται από αυτή τη σειρά ζητημάτων, όμως η διαφοροποίηση ανά έκδοση σημαίνει ότι ένας γενικός έλεγχος «έχει εγκατασταθεί το GlobalProtect» δεν αρκεί.
Δείτε επίσης: Palo Alto: Ενεργή εκμετάλλευση ευπάθειας GlobalProtect VPN

Prisma Access Agent: ξεχωριστός κύκλος ενημερώσεων
Τέσσερις ακόμη αναφορές αφορούν το Prisma Access Agent. Το CVE-2026-0294 επιτρέπει σε τοπικό χρήστη Windows ή macOS να εκτελέσει κώδικα με αυξημένα δικαιώματα, ενώ τα CVE-2026-0292 και CVE-2026-0293 αφορούν παράκαμψη της επιθεώρησης ασφαλείας και του μηχανισμού προστασίας από παραβίαση στα Windows.
Η διορθωμένη έκδοση για τα δύο αυτά λειτουργικά είναι η 26.3 ή νεότερη, με εκτιμώμενη διαθεσιμότητα στις 20 Αυγούστου. Το Linux, το iOS, το Android και το Chrome OS δεν επηρεάζονται από το CVE-2026-0294. Το CVE-2026-0291, τέλος, αφορά περιορισμένη διαγραφή αρχείων από πιστοποιημένο χρήστη στο Linux και διορθώνεται από την έκδοση 26.2.2.
Οι υπόλοιπες αναφορές της ίδιας δημοσίευσης αφορούν το PAN-OS και τη λειτουργία URL Filtering, όχι την εφαρμογή GlobalProtect. Η συγκεντρωτική εικόνα δείχνει ότι οι ευπάθειες GlobalProtect δεν αποτελούν ένα ενιαίο σφάλμα, αλλά διαφορετικές αδυναμίες με ξεχωριστές προϋποθέσεις και εκδόσεις διόρθωσης.

Δείτε επίσης: Η CISA προσθέτει ευπάθεια του GlobalProtect στον Κατάλογο KEV
Τι πρέπει να κάνουν οι διαχειριστές
Οι ομάδες πληροφορικής πρέπει να καταγράψουν ποιοι σταθμοί χρησιμοποιούν GlobalProtect και Prisma Access Agent, να ελέγξουν το λειτουργικό και τη δευτερεύουσα έκδοση και να προγραμματίσουν τις αντίστοιχες αναβαθμίσεις. Ιδιαίτερη προσοχή χρειάζεται στις εγκαταστάσεις GlobalProtect 6.2 σε Linux, όπου η Palo Alto Networks δεν αναφέρει ακόμη διορθωμένη έκδοση για αρκετές από τις αδυναμίες.
Η τεχνική ομάδα του SecNews συνιστά επίσης να διατηρηθούν τα αρχεία καταγραφής των εφαρμογών και να ελεγχθούν ασυνήθιστες αλλαγές σε ρυθμίσεις VPN, προτού ολοκληρωθεί ο κύκλος ενημερώσεων. Δεν υπάρχει ένδειξη ότι οι συγκεκριμένες ευπάθειες GlobalProtect χρησιμοποιούνται σήμερα σε επιθέσεις, όμως η απουσία προσωρινής λύσης κάνει την έγκαιρη αναβάθμιση την ασφαλέστερη επιλογή.
Οι οργανισμοί που χρησιμοποιούν τις επηρεαζόμενες εκδόσεις δεν πρέπει να περιμένουν μια ενιαία «μεγάλη» ενημέρωση: οι διορθώσεις διατίθενται ανά προϊόν, λειτουργικό και κλάδο έκδοσης. Η επόμενη κρίσιμη ημερομηνία είναι η ολοκλήρωση των διορθώσεων που η Palo Alto Networks έχει ανακοινώσει για τις 20, 28 και 31 Αυγούστου.
