美国网络安全和基础设施安全局(CISA)已命令所有联邦民用机构紧急修复 Palo Alto Networks 的 PAN-OS GlobalProtect VPN 中一个关键的身份验证绕过漏洞,该漏洞被追踪为 CVE-2026-0257。该漏洞由 Palo Alto Networks 在 2026 年 5 月 13 日发布的公告中披露,CVSS 评分为 7.8,允许攻击者建立未经授权的 VPN 连接并访问内部网络。CISA 已将该问题添加到其已知被利用漏洞目录中,并为联邦机构设定了 2026 年 6 月 1 日的最后期限来修补或缓解该漏洞,因为已确认存在积极利用的情况,同时敦促私营部门用户及时更新系统。
Prepared by Jonathan Pierce and reviewed by editorial team.
此 VPN 漏洞可能让黑客潜入您的网络。如果您使用 Palo Alto Networks 的 GlobalProtect VPN,则存在风险。这不仅仅是联邦政府的问题。请检查您的系统并立即更新。
一个严重的 VPN 漏洞正在被利用。联邦调查局必须在 6 月 1 日之前修复它,你也应该。请记住,安全的网络可以保护你的数据。如果你认识使用此 VPN 的人,请转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments