情資卡編號:
TCCY-RCDC-200-202606-0000001
事件主旨:
Palo Alto Networks PAN-OS存在高風險漏洞(CVE-2026-0257),請評估進行修補作業。
內容說明:
一、漏洞說明[1]
Palo Alto Networks PAN-OS軟體的GlobalProtect Portal與Gateway存在身分驗證繞過漏洞(CVE-2026-0257,CWE-565)。攻擊者可繞過安全限制並建立未經授權的VPN連線。本漏洞影響已設定GlobalProtect Portal或Gateway,且同時啟用Authentication Override Cookie並存在特定憑證設定的防火牆設備。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[2]
2. Palo Alto Networks表示已觀察到針對未修補且未套用緩解措施的PAN-OS設備進行漏洞利用嘗試。
風險等級:
3
建議措施:
1. 官方已發布修補程式,建議會員依據單位內漏洞管理機制進行相關作業。
2. 建議會員可參考官方設定檢查說明,以評估設備是否符合本漏洞影響條件。
3. 若無法立即修補,為降低本漏洞風險,建議採取下列緩解措施:
(1) 使用Authentication Override Cookie功能者,建議使用專用憑證並妥善保存,避免與GlobalProtect Portal或Gateway憑證共用,且不應與其他功能或使用者共用該憑證。
(2) 停用GlobalProtect Portal與Gateway的Authentication Override功能。