Qilin exploite CVE-2026-0257 de PAN-OS GlobalProtect pour pénétrer dans les VPN
L'opération ransomware Qilin abuse de CVE-2026-0257, une vulnérabilité de contournement de l'authentification dans PAN-OS GlobalProtect, pour obtenir un accès non autorisé aux réseaux d'entreprise. Le défaut touche les portails et les passerelles GlobalProtect et affecte en particulier les systèmes non mis à jour, qui restent exposés même lorsque le périmètre semble bien protégé. Palo Alto Networks avait corrigé le problème en mai, mais les attaquants ont démontré que les systèmes VPN restent un point d'entrée privilégié pour le mouvement latéral et le chiffrement des données. Le fait qu'un groupe ransomware exploite une faille d'authentification à la frontière du réseau accroît fortement l'urgence de l'application des correctifs. Le cas rappelle que les équipements d'accès à distance ne sont pas de simples appliances réseau, mais de véritables points de contrôle de l'identité de l'entreprise.
Source : Security Affairs


Laisser un commentaire