Advisory

June 5, 2026

Deskripsi

1

 

     
 

Advisory ini membahas tentang CVE-2026-0257 PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities. Dipublikasikan pada 13 Mei 2026, ancaman ini memiliki tingkat severity tinggi dengan skor CVSS 7.8. Vulnerability ini memungkinkan attacker untuk melewati pembatasan security dan membuat koneksi VPN yang tidak sah.

 
     

 

Metode Serangan

2

 

     
 

Serangan ini memanfaatkan authentication bypass vulnerabilities di portal dan gateway GlobalProtect pada software Palo Alto Networks PAN-OS®. Attacker bisa melewati pembatasan security dan membuat koneksi VPN yang tidak sah.

 
     

 

Sistem Terdampak

3

 

     
 

Sistem yang terdampak meliputi software Palo Alto Networks PAN-OS versi 12.1, 11.2, 11.1, 10.2, serta Prisma Access 11.2.0 dan 10.2.0.

 
     

 

Mitigasi

4

 

     
 
  1. Upgrade ke versi PAN-OS terbaru sesuai yang disarankan di advisory.
  2. Buat sertifikat baru khusus untuk authentication override cookies dan simpan dengan aman.
  3. Hilangkan centang pada opsi Authentication Override di konfigurasi portal dan gateway GlobalProtect.
 
     

 

Referensi: ?

1. https://security.paloaltonetworks.com/CVE-2026-0257

Categories


Categories



Recent posts