TECHNOLOGY
CISA 命令紧急修复关键 VPN 漏洞
PUBLISHED Jun 1, 2026, 12:24 PM ET
Read, Watch or Listen
美国网络安全和基础设施安全局(CISA)已命令所有联邦民用机构紧急修复 Palo Alto Networks 的 PAN-OS GlobalProtect VPN 中一个关键的身份验证绕过漏洞,该漏洞被追踪为 CVE-2026-0257。该漏洞由 Palo Alto Networks 在 2026 年 5 月 13 日发布的公告中披露,CVSS 评分为 7.8,允许攻击者建立未经授权的 VPN 连接并访问内部网络。CISA 已将该问题添加到其已知被利用漏洞目录中,并为联邦机构设定了 2026 年 6 月 1 日的最后期限来修补或缓解该漏洞,因为已确认存在积极利用的情况,同时敦促私营部门用户及时更新系统。
By James Porter | JQJO News
Timeline of Events
- 2026年5月13日 帕洛阿尔托发布漏洞公告
- 2026年5月13日 CVE-2026-0257分数公布
- 2026年5月中旬 野外观察到漏洞利用
- 2026年5月下旬 CISA审查漏洞利用报告
- 2026年5月下旬 CISA将CVE添加到KEV目录
- 2026年6月1日 联邦机构修复截止日期
- 2026年6月1日 主动利用攻击内部网络
- 2026年6月上旬 敦促私营部门打补丁
News Intelligence
- 此 VPN 漏洞可能让黑客潜入您的网络。如果您使用 Palo Alto Networks 的 GlobalProtect VPN,则存在风险。这不仅仅是联邦政府的问题。请检查您的系统并立即更新。
Comments