跳到主要內容區塊

[情資發布]Palo Alto Networks PAN-OS存在高風險漏洞(CVE-2026-0257),請評估進行修補作業。

情資卡編號:

TCCY-RCDC-200-202606-0000001


事件主旨:

Palo Alto Networks PAN-OS存在高風險漏洞(CVE-2026-0257),請評估進行修補作業。


內容說明:

一、漏洞說明[1]

Palo Alto Networks PAN-OS軟體的GlobalProtect Portal與Gateway存在身分驗證繞過漏洞(CVE-2026-0257,CWE-565)。攻擊者可繞過安全限制並建立未經授權的VPN連線。本漏洞影響已設定GlobalProtect Portal或Gateway,且同時啟用Authentication Override Cookie並存在特定憑證設定的防火牆設備。


二、已揭露攻擊活動說明

1. CISA已納入漏洞利用清單。[2]

2. Palo Alto Networks表示已觀察到針對未修補且未套用緩解措施的PAN-OS設備進行漏洞利用嘗試。




風險等級:

3


建議措施:

1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。

2. 建議會員可參考官方設定檢查說明,以評估設備是否符合本漏洞影響條件。

3. 若無法立即修補,為降低本漏洞風險,建議採取下列緩解措施:

(1) 使用Authentication Override Cookie功能者,建議使用專用憑證並妥善保存,避免與GlobalProtect Portal或Gateway憑證共用,且不應與其他功能或使用者共用該憑證。

(2) 停用GlobalProtect Portal與Gateway的Authentication Override功能。