🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS 9.3. CVE-2026-0300 — buffer overflow, позволяющий неаутентифицированное выполнение кода на межсетевых экранах и устройствах компании. Атакующие получают полный контроль над устройством без входа в систему или VPN-подключения. Особенно опасно для российских организаций: Palo Alto стоят на периметре в большинстве крупных банков, ритейла и госструктур. Если ваш NGFW смотрит в интернет management-интерфейсом — он уже потенциально скомпрометирован. По данным securityaffairs, вендор не раскрывает ни временные рамки атак, ни географию, ни IoC. Проверить версию PAN-OS можно через CLI: show system info | match sw-version. Если устройство доступно из интернета через порт 443 или 80 для управления — немедленно ограничьте доступ только к доверенным IP. Молчание Palo Alto о деталях атаки при критическом RCE — красный флаг. Либо масштаб больше заявленного, либо компания не контролирует ситуацию. В любом случае для SOC это означает: готовьтесь к поиску аномалий в журналах самостоятельно. #CVE20260300 #PaloAlto #PANOS #RCE