GlobalProtectの5件の脆弱性、企業VPNユーザーを権限昇格リスクにさらす
企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証
企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証
セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー
Palo Alto Networksは、GlobalProtectアプリに存在する複数の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、ローカル攻撃者がWindows上ではSYSTEM権限、LinuxおよびmacOSシステムではroot権限にまで権限を昇格させられるおそれがあります
パロアルト、フォーティネット、シトリックス、チェック・ポイントのセキュリティ製品に存在する欠陥を標的とするキャンペーンは、サイバー犯罪者が企業ネットワークへの足場を築く手口として、この傾向が高まっていることを浮き彫りにしています。
脆弱なVPNゲートウェイが1台あるだけで、企業ネットワーク全体が危険にさらされる可能性があります。Qilin恐喝グループのアフィリエイトは、新たに発見されたPAN-OS GlobalProtectの欠陥をまさにその目的で悪用し始めています。 Arctic Wolfの専門家は、2026年6月に発生し
サイバーセキュリティ企業Arctic Wolfによると、ランサムウェア集団Qilinが、PAN-OS GlobalProtectの認証バイパスに関する重大な脆弱性を悪用し、被害者のネットワークに侵入しています。 Palo Alto NetworksはCVE-2026-0257として追跡されているこの脆弱性を5月13日
Qilinランサムウェアを展開する脅威アクターが、Palo Alto NetworksのGlobalProtect認証バイパスの脆弱性CVE-2026-0257を悪用していたことが判明しました。Arctic Wolf Labsが2026年6月中に調査した複数の侵入事案において、この脆弱性が一貫して初期侵入経路として使
ハッカーらは、Palo Alto Networks製PAN-OSの深刻な脆弱性を悪用して企業ネットワークへの初期侵入を果たし、Qilinランサムウェアを展開しています。 ハッカー対策ガイド 2026年6月に調査された複数の侵入事案は、GlobalProtectポータルおよびゲートウェイの展開に影響を与える認証バイパス
PAN-OSの重大な脆弱性、実環境で悪用を確認認証バイパスにより不正なVPNアクセスが可能にCISAがCVE‑2026‑0257をKEVカタログに追加パロアルトのファイアウォールを動かすOS「PAN-OS」に新たな脆弱性が発見され、実環境での悪用が確認されています。研究者たちはユーザーに対し、提供されたパッ
資格情報不要の認証バイパスにより、攻撃者はマルウェア・フィッシング・盗まれた資格情報を使わずに企業ネットワークへ侵入できる隠密なルートを手に入れます。 Palo Alto Networksの脆弱性が現在、攻撃者に企業ネットワークへの不
すべての記事を読み込みました