タグ: GlobalProtect

cyberpress.org

GlobalProtectの5件の脆弱性、企業VPNユーザーを権限昇格リスクにさらす

企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー

gbhackers.com

Palo Alto GlobalProtectの脆弱性、SYSTEMおよびroot権限へのアクセスを許してしまう

Palo Alto Networksは、GlobalProtectアプリに存在する複数の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、ローカル攻撃者がWindows上ではSYSTEM権限、LinuxおよびmacOSシステムではroot権限にまで権限を昇格させられるおそれがあります

gbhackers.com

ハッカーがPalo Alto PAN-OSの脆弱性を悪用してQilinランサムウェアを展開

ハッカーらは、Palo Alto Networks製PAN-OSの深刻な脆弱性を悪用して企業ネットワークへの初期侵入を果たし、Qilinランサムウェアを展開しています。 ハッカー対策ガイド 2026年6月に調査された複数の侵入事案は、GlobalProtectポータルおよびゲートウェイの展開に影響を与える認証バイパス

techradar.com

Rapid7、GlobalProtect認証をバイパスするPalo Altoの新たなVPN脆弱性が実環境で悪用されていることを確認

PAN-OSの重大な脆弱性、実環境で悪用を確認認証バイパスにより不正なVPNアクセスが可能にCISAがCVE‑2026‑0257をKEVカタログに追加パロアルトのファイアウォールを動かすOS「PAN-OS」に新たな脆弱性が発見され、実環境での悪用が確認されています。研究者たちはユーザーに対し、提供されたパッ