Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

Критична DoS уязвимост в Palo Alto GlobalProtect може да срине защитни стени без удостоверяване

15206

Критична DoS уязвимост в Palo Alto GlobalProtect може да срине защитни стени без удостоверяване

Palo Alto Networks публикува актуализации за сериозна уязвимост в GlobalProtect Gateway и Portal, която позволява на неавтентикиран атакуващ да предизвика отказ на услуга (Denial of Service) и да вкара защитната стена в режим на поддръжка.

Уязвимостта е проследена като CVE-2026-0227 и е оценена с CVSS 7.7. Макар да не позволява директно изпълнение на код, проблемът може да бъде използван за пълно прекъсване на мрежовата защита, без необходимост от валидни потребителски данни.

Какъв е рискът

Според Palo Alto Networks проблемът произтича от некоректна обработка на изключения в PAN-OS, използван от GlobalProtect. Чрез многократно изпращане на специално изготвени заявки, атакуващ може:

  • да срине защитната стена

  • да я принуди да влезе в maintenance mode

  • да прекъсне VPN и remote access услуги

  • да предизвика оперативен срив без логин или експлоатация на акаунт

Това превръща уязвимостта в ефективен инструмент за саботаж, особено в среди с отворени или публично достъпни GlobalProtect портали.

Засегнати версии

Уязвимостта засяга множество версии на PAN-OS и Prisma Access, при конфигурации с активиран GlobalProtect Gateway или Portal. Cloud NGFW не е засегнат.

Palo Alto Networks потвърждава, че няма налични workaround решения, а единственият начин за защита е ъпгрейд до коригирани версии.

Текущо състояние на експлоатация

Към момента няма публично потвърдена активна експлоатация, но съществува proof-of-concept (PoC) код. В комбинация с повишеното сканиране на GlobalProtect крайни точки през последната година, рискът от бъдеща злоупотреба остава реален.

DIAMATIX Perspective

От гледна точка на DIAMATIX тази уязвимост е показателна за нарастващия фокус върху availability атаки, насочени не към пробив, а към оперативен срив.

Ключови изводи:

  • DoS уязвимостите в perimeter устройства могат да бъдат толкова разрушителни, колкото RCE

  • Remote access компонентите са едни от най-сканираните и атакувани повърхности

  • липсата на workaround означава, че patch management времето е критично

В реална атака подобна уязвимост може да се използва:

  • като подготвителна фаза за по-дълбока компрометация

  • за прикриване на паралелни атаки

  • за прекъсване на бизнес операции и достъп на служители

Това подчертава необходимостта от:

  • непрекъснато наблюдение на perimeter услугите

  • контрол върху exposure-а на VPN и remote access портали

  • интегриране на DoS и поведенчески сигнали в SOC мониторинга

Свържете се с DIAMATIX

Trusted · Innovative · Vigilant


Източници:

  • Palo Alto Networks Security Advisory

  • CVE база данни (CVE-2026-0227)

  • Независими анализи и PoC публикации

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.