أمرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) جميع الوكالات الفيدرالية المدنية بالقيام بشكل عاجل بمعالجة ثغرة أمنية حرجة لتجاوز المصادقة في خدمة GlobalProtect VPN من Palo Alto Networks، والمعروفة بالرمز CVE-2026-0257. تسمح هذه الثغرة، التي كشفت عنها Palo Alto Networks في استشارة بتاريخ 13 مايو 2026 بنتيجة CVSS تبلغ 7.8، للمهاجمين بإنشاء اتصالات VPN غير مصرح بها والوصول إلى الشبكات الداخلية. أضافت CISA هذه المشكلة إلى كتالوج الثغرات الأمنية المستغلة المعروفة وحددت موعدًا نهائيًا في 1 يونيو 2026 للوكالات الفيدرالية لتصحيح الثغرة أو التخفيف من حدتها وسط استغلال نشط مؤكد، وحثت أيضًا مستخدمي القطاع الخاص على تحديث الأنظمة على الفور.
Prepared by Jonathan Pierce and reviewed by editorial team.
هذه الثغرة الأمنية في VPN يمكن أن تسمح للمتسللين بالتسلل إلى شبكتك. إذا كنت تستخدم GlobalProtect VPN من Palo Alto Networks، فأنت معرض للخطر. الأمر لا يقتصر على كونه قضية فيدرالية. تحقق من نظامك وحدثه الآن.
يتم استغلال ثغرة خطيرة في الشبكة الافتراضية الخاصة (VPN). أمام الفيدراليين حتى 1 يونيو لإصلاحها، وعليك أنت أيضًا. تذكر، الشبكة الآمنة تحافظ على بياناتك آمنة. يستحق إعادة الإرسال إذا كنت تعرف شخصًا يستخدم هذه الشبكة الافتراضية الخاصة.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments