Уязвимость PAN-OS: эксплуатация Qilin Ransomware
Исследователи из Arctic Wolf Labs обнаружили эксплуатацию уязвимости CVE-2026-0257 в PAN-OS, которая позволяет обходить аутентификацию и использовать для развертывания вредоносного ПО Qilin. Эта уязвимость уже исправлена, но атакующие успели воспользоваться ею. Уязвимость затрагивает портал и шлюз Palo Alto Networks.
Подробности
Исследователи из Arctic Wolf Labs провели расследование нескольких casoов проникновения в июне 2026 года, которые начались с эксплуатации уязвимости CVE-2026-0257, имеющей CVSS-оценку 7.8. Эта высокозначимая уязвимость позволяет обойти аутентификацию на портале и шлюзе Palo Alto Networks. После эксплуатации этой уязвимости атакующие получают возможность развертывать вредоносное ПО Qilin на системах жертв.Что делать
Чтобы предотвратить подобные атаки, важно своевременно обновлять системы и ápликать последние патчи безопасности. Также важно использовать многофакторную аутентификацию (MFA) и регулярно проверять системы на наличие уязвимостей. Кроме того, рекомендуется использовать виртуальные приватные сети (VPN) и защищенные протоколы передачи данных, такие как TLS, чтобы защитить конфиденциальную информацию. Итог: Чтобы защититься от подобных атак, организациям необходимо уделять первоочередное внимание обновлению своих систем безопасности и внедрению надежных механизмов защиты. Своевременное применение патчей и обновлений может предотвратить эксплуатацию уязвимостей и защитить системы от вредоносного ПО.Источник: The Hacker News
