ثغرة تجاوز مصادقة GlobalProtect VPN من Palo Alto Networks يتم استغلالها بنشاط — CISA تحث على الترقيع الفوري
أكدت Palo Alto Networks أن الثغرة CVE-2026-0257، وهي ثغرة تجاوز مصادقة متوسطة الخطورة في بوابة GlobalProtect بـ PAN-OS، يتم استغلالها بنشاط. تحمل الثغرة درجة CVSS 7.8 وتسمح لمهاجم غير مصادق بتجاوز قيود الأمن وإنشاء اتصالات VPN غير مصرح بها داخل شبكات الشركات.
الاستغلال بسيط بشكل ملحوظ — وصفه باحثو الأمن بأنه طلب HTTP واحد — لكنه يتطلب ظروفاً محددة: يجب أن يكون الهدف قد فعّل ملفات تعريف الارتباط لتجاوز المصادقة في GlobalProtect.
أضافت CISA الثغرة إلى كتالوج الثغرات المستغلة مع موعد نهائي للمعالجة الفيدرالي في 4 يونيو 2026. الانتهاك الزمني السريع يعكس شدة الاستغلال النشط.
بالنسبة للمنظمات التي تستخدم جدران حماية Palo Alto مع GlobalProtect، المعالجة مباشرة: تطبيق أحدث إصلاح PAN-OS فوراً وتعطيل ملفات تعريف الارتباط لتجاوز المصادقة إن لم تكن ضرورية.
طلب HTTP واحد لتجاوز مصادقة VPN هو نوع الثغرات التي تفتح الباب لفرق الفدية. مع الموعد النهائي الضيق من CISA، هذا موقف يتطلب الترقيع فوراً لأي منظمة تعرض GlobalProtect على الإنترنت.
كيف أعرف إذا كان جدار حماية Palo Alto الخاص بي متأثراً؟
أنت متأثر إذا كنت تشغل PAN-OS مع بوابة GlobalProtect وملفات تعريف الارتباط لتجاوز المصادقة مفعّلة. Panorama وCloud NGFW غير متأثرين. تحقق من إصدار PAN-OS مقابل التحذير الأمني وطبّق الإصلاح المتاح.
ما هو الموعد النهائي للمعالجة من CISA؟
يجب على الوكالات الفيدرالية معالجة الثغرة CVE-2026-0257 بحلول 4 يونيو 2026. يجب على المنظمات الخاصة التعامل معها بنفس الاستعجال نظراً للاستغلال النشط.