CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
🔥 CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
CISA внесла уязвимость в каталог KEV 29 мая — это значит, что эксплойты крутятся в дикой природе прямо сейчас, а не через месяц. BOD 22-01 жёстко обязывает федеральных гражданских заказчиков США закрыть дыру к 12 июня 2026. Но атакуют не только госсектор. PAN-OS стоит в ЦОДах, у облачных провайдеров и в крупном enterprise — обход аутентификации на внешнем интерфейсе управления делает фаервол прозрачным.
Механика проста до тошноты: неправильная обработка сессионных маркеров позволяет миновать логин-форму и получить права администратора на устройстве. Дальше — отключение политик, утечка running-config, закладка в виде статического маршрута или нового административного аккаунта. Цифры по CVSS пока нет, но CISA не кладёт в KEV мусор — жди 9.0+.
→ CVE-2026-0257, authentication bypass, PAN-OS
→ Дедлайн для FCEB: 12.06.2026
→ Тип уязвимости в списке частых векторов атак зловредов, по данным CISA
Интерфейс управления, доступный извне — катастрофа. Но вишенка на торте: фаервол должен фильтровать трафик, а не становиться точкой входа.
Я помню, когда PAN-OS считалась образцом безопасности — теперь ключевое слово «считалась». За последние два года это уже третья уязвимость аутентификации, попадающая в KEV. Сколько ваших PAN-осок слушало интерфейсом управления в интернет до сегодняшнего утра?
#PANOS #AuthBypass #CISA #KEV #PaloAlto