Advisory

July 21, 2026

Deskripsi

1

 

     
 

Advisory ini membahas tentang flaw authentication bypass PAN-OS GlobalProtect yang kritis (CVE-2026-0257) yang sedang dieksploitasi oleh Qilin ransomware gang. Vulnerability ini sudah diatasi oleh Palo Alto Networks pada 13 Mei 2026, namun sudah sempat dieksploitasi untuk membobol jaringan perusahaan. Severity level dari ancaman ini adalah kritis.

 
     

 

Metode Serangan

2

 

     
 

Qilin ransomware gang mengeksploitasi flaw authentication bypass ini untuk membobol jaringan korban. Flaw ini memungkinkan attacker melewati security restriction dan membuat koneksi VPN tanpa otorisasi. Serangan ini berujung pada enkripsi Qilin ransomware secara domain-wide.

 
     

 

Sistem Terdampak

3

 

     
 

GlobalProtect portal dan gateway dari Palo Alto Networks PAN-OS, lebih lengkap mengenai versi tercantum pada referensi nomer 2.

 
     

 

Mitigasi

4

 

     
 
  1. Terapkan patch yang sudah disediakan oleh Palo Alto Networks untuk vulnerability (CVE-2026-0257), mapping versi patch pada referensi nomer 2.
  2. Selalu update dan rawat security dari PAN-OS software secara rutin.
  3. Pastikan visibility dan traffic jaringan terkait aktivitas yang mencurigakan.
  4. Terapkan Access Control List (ACL) dan Segmentasi Jaringan untuk memperlambat lateral movement attacker.
 
     

 

Referensi: ?

1. https://www.bleepingcomputer.com/news/security/critical-globalprotect-vpn-bug-now-exploited-in-ransomware-attacks/

2. https://security.paloaltonetworks.com/CVE-2026-0257

Categories


Categories



Recent posts