Критична DoS уязвимост в Palo Alto GlobalProtect може да срине защитни стени без удостоверяване
Palo Alto Networks публикува актуализации за сериозна уязвимост в GlobalProtect Gateway и Portal, която позволява на неавтентикиран атакуващ да предизвика отказ на услуга (Denial of Service) и да вкара защитната стена в режим на поддръжка.
Уязвимостта е проследена като CVE-2026-0227 и е оценена с CVSS 7.7. Макар да не позволява директно изпълнение на код, проблемът може да бъде използван за пълно прекъсване на мрежовата защита, без необходимост от валидни потребителски данни.
Какъв е рискът
Според Palo Alto Networks проблемът произтича от некоректна обработка на изключения в PAN-OS, използван от GlobalProtect. Чрез многократно изпращане на специално изготвени заявки, атакуващ може:
да срине защитната стена
да я принуди да влезе в maintenance mode
да прекъсне VPN и remote access услуги
да предизвика оперативен срив без логин или експлоатация на акаунт
Това превръща уязвимостта в ефективен инструмент за саботаж, особено в среди с отворени или публично достъпни GlobalProtect портали.
Засегнати версии
Уязвимостта засяга множество версии на PAN-OS и Prisma Access, при конфигурации с активиран GlobalProtect Gateway или Portal. Cloud NGFW не е засегнат.
Palo Alto Networks потвърждава, че няма налични workaround решения, а единственият начин за защита е ъпгрейд до коригирани версии.
Текущо състояние на експлоатация
Към момента няма публично потвърдена активна експлоатация, но съществува proof-of-concept (PoC) код. В комбинация с повишеното сканиране на GlobalProtect крайни точки през последната година, рискът от бъдеща злоупотреба остава реален.
DIAMATIX Perspective
От гледна точка на DIAMATIX тази уязвимост е показателна за нарастващия фокус върху availability атаки, насочени не към пробив, а към оперативен срив.
Ключови изводи:
DoS уязвимостите в perimeter устройства могат да бъдат толкова разрушителни, колкото RCE
Remote access компонентите са едни от най-сканираните и атакувани повърхности
липсата на workaround означава, че patch management времето е критично
В реална атака подобна уязвимост може да се използва:
като подготвителна фаза за по-дълбока компрометация
за прикриване на паралелни атаки
за прекъсване на бизнес операции и достъп на служители
Това подчертава необходимостта от:
непрекъснато наблюдение на perimeter услугите
контрол върху exposure-а на VPN и remote access портали
интегриране на DoS и поведенчески сигнали в SOC мониторинга
Trusted · Innovative · Vigilant
Източници:
Palo Alto Networks Security Advisory
CVE база данни (CVE-2026-0227)
Независими анализи и PoC публикации
Абонирайте се за най-новите актуализации и анализи
Получавайте актуални новини и експертни анализи за киберсигурност






