Агентство CISA США включило уязвимость брандмауэров Palo Alto в каталог KEV, производитель подтвердил факт эксплуатации
2026-06-04 10:05
В избр.

Репортаж от Wedoany,Компания Palo Alto Networks в пятницу предупредила, что хакеры используют уязвимость в её программном обеспечении брандмауэров для обхода проверки подлинности и удалённого доступа к защищённым системам. Данная уязвимость, обозначенная как CVE-2026-0257, относится к категории высокой степени серьёзности. В обновлённом бюллетене безопасности Palo Alto Networks сообщила, что на незащищённых устройствах PAN-OS, не получивших меры смягчения, были зафиксированы ограниченные попытки эксплуатации.

Palo Alto Networks

Агентство по кибербезопасности и защите инфраструктуры США (CISA) в пятницу включило эту уязвимость в свой каталог известных эксплуатируемых уязвимостей (KEV), потребовав от федеральных ведомств оперативного устранения. Palo Alto Networks является одним из ведущих поставщиков брандмауэров на рынке, её продукцию используют правительство США и множество организаций критической инфраструктуры. В случае успешной эксплуатации уязвимости хакеры могут получить широкий доступ к сетям клиентов. CISA в соответствующем предупреждении отметила, что подобные уязвимости являются распространённым вектором атак для злонамеренных сетевых субъектов и представляют значительный риск для федеральных предприятий.

Исследовательская организация в области безопасности Rapid7 заявила, что с середины мая наблюдаются признаки эксплуатации данной уязвимости, однако пока не обнаружено доказательств успешного горизонтального перемещения хакеров с брандмауэров на другие сетевые устройства. Rapid7 также указала, что обход проверки подлинности в периферийных корпоративных VPN-устройствах может иметь серьёзные последствия для пострадавших организаций. Из-за ключевой роли брандмауэров Palo Alto Networks в защите сетевых границ хакеры часто выбирают их в качестве целей. В мае этого года компания уже раскрыла другую уязвимость в системе аутентификации PAN-OS, которую CISA тогда также включила в каталог KEV.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Многоязычный экспериментальный терминал NASA продолжает расширять возможности коммерческой ретрансляции данных
2026-06-04
Французская команда разработала 3D-печатный симулятор ушных операций Otosurg
2026-06-04
Тайваньская компания Edgecore представила полностью фотонную платформу AI-инфраструктуры
2026-06-04
Американский альянс LoRa опубликовал трехлетнюю дорожную карту развития технологии LoRaWAN
2026-06-04
Компания GL Communications (США) представляет решение для записи трафика в сетях 400G
2026-06-04
Федеральная комиссия по связи США начала первый за четыре года аукцион по распределению спектра
2026-06-04
BDx в Индонезии получила обязательства по электроснабжению центров обработки данных мощностью 1,2 ГВт
2026-06-04
Американская компания MDaudit запускает платформу мониторинга доходов на основе ИИ, в 2025 году доход клиентов превысит 500 миллионов долларов
2026-06-04
Искусственный интеллект и машинное обучение в США совершают революцию в лечении позвоночника
2026-06-04
Симуляционные технологии в медицине способствуют стандартизации медицинского обучения и повышению безопасности пациентов
2026-06-04
Последние новости
1
Обзор горнодобывающего сектора за 4 июня: активы в сфере лития, графита, меди, золота и алюминия переходят в стадию инжиниринга
2
Обзор транспортно-логистического сектора от 4 июня: китайские предприятия открывают окно возможностей для координации маршрутов и модернизации оборудования
3
Многоязычный экспериментальный терминал NASA продолжает расширять возможности коммерческой ретрансляции данных
4
В медицинском кампусе Брайтон Хелс (Brighton Health Campus) в Австралии открылось новое отделение медицинской визуализации, которое является частью государственной программы расширения МРТ и КТ (Statewide MRI and CT Expansion Programme).
5
Канадское исследование: ПЭТ-визуализация выявила снижение плотности синапсов при рассеянном склерозе на 16,4%
6
Здание площадью 71 000 кв. футов в Олдерли-Парке (Великобритания) будет переоборудовано в частную больницу
7
Британская компания Flok Health привлекла $12,5 млн на развитие платформы ИИ-физиотерапии
8
Британская QCS приобретает CareBrain для ускорения трансформации сферы ухода
9
Калифорнийский университет и Оксфордский университет разработали носимый ультразвуковой пластырь для непрерывного мониторинга плода
10
Сингапурский Angel Eye внедряет ИИ-ретинальное сканирование для предоперационной оценки