情报
AI 生成的结构化厂商动态简报
Palo Alto Networks
其他
2026-07-12
Palo Alto PAN-OS曝13漏洞,CVE-2026-0288缓冲区溢出已遭利用
Palo Alto Networks发布13个PAN-OS漏洞公告,最严重为User-ID TSA组件的缓冲区溢出漏洞(CVE-2026-0288,CVSS 9.2),可远程未授权代码执行。GlobalProtect认证绕过漏洞(CVE-2026-0257)已在野利用,攻击者正主动扫描企业边界。
Palo Alto Networks
其他
2026-07-02
Palo Alto GlobalProtect认证绕过漏洞CVE-2026-0257遭主动利用,企业VPN安全防线告急
Palo Alto Networks确认GlobalProtect VPN漏洞CVE-2026-0257正被主动利用。攻击者利用HTTPS服务与认证覆盖共用证书的弱点,伪造认证cookie冒充管理员。CISA已列入KEV目录。建议立即升级或为cookie加密生成专用证书。
Palo Alto Networks
其他
2026-06-15
Palo Alto GlobalProtect VPN遭主动利用:远程代码执行漏洞暴露企业网关防线脆弱性
Palo Alto Networks GlobalProtect VPN曝出严重漏洞,允许未认证攻击者远程执行任意代码,且已在野被主动利用。该漏洞直接威胁依赖VPN进行远程接入的企业网络边界,凸显了在混合办公模式下,VPN设备作为关键入口点的脆弱性。安全团队需立即修补并审查日志。