Qilin sfrutta CVE-2026-0257 di PAN-OS GlobalProtect per entrare nelle VPN
L'operazione ransomware Qilin sta abusando di CVE-2026-0257, una vulnerabilità di bypass dell'autenticazione in PAN-OS GlobalProtect, per ottenere accesso non autorizzato alle reti aziendali. Il difetto interessa portali e gateway GlobalProtect e colpisce in particolare i sistemi non aggiornati, che restano esposti anche quando il perimetro sembra ben protetto. Palo Alto Networks aveva corretto il problema in maggio, ma gli aggressori hanno dimostrato che i sistemi VPN rimangono un punto di ingresso privilegiato per il movimento laterale e la cifratura dei dati. Il fatto che un gruppo ransomware sfrutti una falla di autenticazione al confine della rete aumenta molto l'urgenza della patching. Il caso ricorda che gli apparati di accesso remoto non sono semplici appliance di rete, ma veri e propri punti di controllo dell'identità aziendale.
Source: Security Affairs


Lascia un commento