网易首页 > 网易号 > 正文 申请入驻

Palo Alto修复GlobalProtect拒绝漏洞,无需登录即可致防火墙崩溃

0
分享至


Palo Alto Networks近日发布了针对GlobalProtect Gateway和Portal高危安全漏洞的安全更新,该公司表示已存在该漏洞的概念验证攻击代码。

漏洞详情与影响范围

该漏洞编号为CVE-2026-0227,CVSS评分为7.7分,被归类为拒绝服务攻击漏洞,影响GlobalProtect PAN-OS软件。漏洞产生原因是对异常条件检查不当。

Palo Alto Networks在周三发布的安全公告中表示:"PAN-OS软件中的漏洞使未经身份验证的攻击者能够对防火墙进行拒绝服务攻击。反复尝试触发此问题将导致防火墙进入维护模式。"

该漏洞由一名匿名外部研究人员发现并报告,影响以下版本:

PAN-OS 12.1版本小于12.1.3-h3或12.1.4的系统

PAN-OS 11.2版本小于11.2.4-h15、11.2.7-h8或11.2.10-h2的系统

PAN-OS 11.1版本小于11.1.4-h27、11.1.6-h23、11.1.10-h9或11.1.13的系统

PAN-OS 10.2版本小于10.2.7-h32、10.2.10-h30、10.2.13-h18、10.2.16-h6或10.2.18-h1的系统

PAN-OS 10.1版本小于10.1.14-h20的系统

Prisma Access 11.2版本小于11.2.7-h8的系统

Prisma Access 10.2版本小于10.2.10-h29的系统

适用范围与缓解措施

Palo Alto Networks澄清,该漏洞仅适用于启用了GlobalProtect网关或门户的PAN-OS下一代防火墙或Prisma Access配置。该公司的云下一代防火墙不受影响。目前暂无缓解该漏洞的变通方法。

尽管目前没有证据表明该漏洞已在野外被利用,但保持设备更新至关重要,特别是考虑到暴露的GlobalProtect网关在过去一年中经历了反复的扫描活动。

Q&A

Q1:CVE-2026-0227漏洞的主要危害是什么?

A:CVE-2026-0227是一个高危拒绝服务漏洞,未经身份验证的攻击者可以利用它对Palo Alto防火墙进行攻击。反复触发该漏洞会导致防火墙进入维护模式,严重影响网络安全防护功能。

Q2:哪些Palo Alto产品受到这个漏洞影响?

A:该漏洞影响启用了GlobalProtect网关或门户的PAN-OS下一代防火墙和Prisma Access配置。涉及PAN-OS 10.1、10.2、11.1、11.2、12.1等多个版本系列,以及相应的Prisma Access版本。云下一代防火墙不受影响。

Q3:如何防护CVE-2026-0227漏洞攻击?

A:目前没有变通的缓解方法,唯一有效的防护措施是将受影响的设备升级到安全版本。由于已存在概念验证攻击代码,且GlobalProtect网关经常遭受扫描攻击,建议尽快完成安全更新。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
李亚鹏房东回应租金翻倍质疑:从“公益特价”回归“市场价格”

李亚鹏房东回应租金翻倍质疑:从“公益特价”回归“市场价格”

齐鲁壹点
2026-01-18 13:35:09
聂卫平追悼会!大儿子仍未改姓,棺木覆盖党旗,妻子花圈摆在中间

聂卫平追悼会!大儿子仍未改姓,棺木覆盖党旗,妻子花圈摆在中间

裕丰娱间说
2026-01-18 12:12:33
为何说年龄超过72岁的人:即便身体健康,也没有多少来日方长?

为何说年龄超过72岁的人:即便身体健康,也没有多少来日方长?

健康科普365
2025-12-21 08:05:10
文在寅的高明手段:卸任时埋下伏笔,特赦朴槿惠,让自己躲过清算

文在寅的高明手段:卸任时埋下伏笔,特赦朴槿惠,让自己躲过清算

南宗历史
2026-01-12 15:23:59
雷霆两分惜败,5连胜终结!杰威伤退,SGA空砍39分,热巴30分12板

雷霆两分惜败,5连胜终结!杰威伤退,SGA空砍39分,热巴30分12板

无术不学
2026-01-18 12:21:33
TOP14位身高170以上的女神,有颜有灯有演技

TOP14位身高170以上的女神,有颜有灯有演技

素然追光
2026-01-02 02:45:02
国乒连丢3冠!3项全军覆没颗粒无收,男单2人晋级,4强大名单出炉

国乒连丢3冠!3项全军覆没颗粒无收,男单2人晋级,4强大名单出炉

国乒二三事
2026-01-18 00:21:51
该换帅了!利物浦应火速解雇斯洛特,全力追逐 “世界最佳主帅”

该换帅了!利物浦应火速解雇斯洛特,全力追逐 “世界最佳主帅”

澜归序
2026-01-18 04:55:49
官方:哈德斯菲尔德主帅李-格兰特下课,过去12场联赛仅3胜

官方:哈德斯菲尔德主帅李-格兰特下课,过去12场联赛仅3胜

懂球帝
2026-01-18 16:05:26
央视八套:20260116播出闫学晶林傲霏母子俩主演的《故乡的泥土》

央视八套:20260116播出闫学晶林傲霏母子俩主演的《故乡的泥土》

晓今娱
2026-01-16 11:03:57
“地震中消失的人去哪了?”网友的扎心评论,直接看哭了上万网友

“地震中消失的人去哪了?”网友的扎心评论,直接看哭了上万网友

另子维爱读史
2026-01-15 18:13:19
香港女星凭借努力获TVB重用,和TVB男星传出恋爱绯闻

香港女星凭借努力获TVB重用,和TVB男星传出恋爱绯闻

琨玉秋霜
2026-01-18 15:41:57
基础化工三大龙头预计2025年业绩翻倍,股价渐涨

基础化工三大龙头预计2025年业绩翻倍,股价渐涨

证券市场周刊
2026-01-18 14:03:21
王毅挂断电话,伊朗援兵终于赶到,特朗普最后一刻喊停,不打了?

王毅挂断电话,伊朗援兵终于赶到,特朗普最后一刻喊停,不打了?

知鉴明史
2026-01-16 15:56:06
马斯克向OpenAI、微软索赔790亿至1340亿美元赔偿,理由是OpenAI背弃非营利初衷、转而与微软合作,对他构成欺诈

马斯克向OpenAI、微软索赔790亿至1340亿美元赔偿,理由是OpenAI背弃非营利初衷、转而与微软合作,对他构成欺诈

大象新闻
2026-01-17 19:45:53
三面围剿!中国正在把日本打回原形

三面围剿!中国正在把日本打回原形

听风听你
2026-01-15 17:44:04
刘备早已明白,五虎上将的实力排名是被迫的,真正的排名该是这样

刘备早已明白,五虎上将的实力排名是被迫的,真正的排名该是这样

铭记历史呀
2026-01-09 09:08:22
TA:埃基蒂克与维尔茨愈发默契;利物浦的点球还得萨拉赫来罚

TA:埃基蒂克与维尔茨愈发默契;利物浦的点球还得萨拉赫来罚

懂球帝
2026-01-18 16:05:26
1960年,邓华转业地方,一怒之下染黑军装怒吼:从此永远脱离部队

1960年,邓华转业地方,一怒之下染黑军装怒吼:从此永远脱离部队

元哥说历史
2026-01-18 15:20:03
不查不知道一查吓一跳,掌管少林寺38年的释永信,私下到底多享受

不查不知道一查吓一跳,掌管少林寺38年的释永信,私下到底多享受

凡知
2025-08-16 09:25:44
2026-01-18 16:24:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1159文章数 155关注度
往期回顾 全部

科技要闻

AI大事!马斯克:索赔9300亿元

头条要闻

特朗普向各国开价:"和平委员会"永久席位 10亿美元

头条要闻

特朗普向各国开价:"和平委员会"永久席位 10亿美元

体育要闻

21年后,中国男足重返亚洲四强

娱乐要闻

43岁贾玲退出春晚、解散公司

财经要闻

BBA,势败如山倒

汽车要闻

林肯贾鸣镝:稳中求进,将精细化运营进行到底

态度原创

家居
本地
游戏
公开课
军事航空

家居要闻

岁月柔情 现代品质轻奢

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

模拟器玩家狂喜?Steam主机的受众其实比想象的宽

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊拉克国防部:已全面接管阿萨德空军基地

无障碍浏览 进入关怀版