Qilin sfrutta CVE-2026-0257 di PAN-OS GlobalProtect per entrare nelle VPN

Qilin exploite CVE-2026-0257 de PAN-OS GlobalProtect pour pénétrer dans les VPN

L'opération ransomware Qilin abuse de CVE-2026-0257, une vulnérabilité de contournement de l'authentification dans PAN-OS GlobalProtect, pour obtenir un accès non autorisé aux réseaux d'entreprise. Le défaut touche les portails et les passerelles GlobalProtect et affecte en particulier les systèmes non mis à jour, qui restent exposés même lorsque le périmètre semble bien protégé. Palo Alto Networks avait corrigé le problème en mai, mais les attaquants ont démontré que les systèmes VPN restent un point d'entrée privilégié pour le mouvement latéral et le chiffrement des données. Le fait qu'un groupe ransomware exploite une faille d'authentification à la frontière du réseau accroît fortement l'urgence de l'application des correctifs. Le cas rappelle que les équipements d'accès à distance ne sont pas de simples appliances réseau, mais de véritables points de contrôle de l'identité de l'entreprise.

Source : Security Affairs

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire