La Agencia de Ciberseguridad e Infraestructura de Seguridad de los Estados Unidos (CISA) ha ordenado a todas las agencias civiles federales que remedien urgentemente una vulnerabilidad crítica de omisión de autenticación en el VPN GlobalProtect de Palo Alto Networks, rastreada como CVE-2026-0257. La falla, revelada por Palo Alto Networks en un aviso del 13 de mayo de 2026 con una puntuación CVSS de 7.8, permite a los atacantes establecer conexiones VPN no autorizadas y acceder a redes internas. CISA agregó el problema a su catálogo de Vulnerabilidades Explotadas Conocidas y estableció una fecha límite del 1 de junio de 2026 para que las agencias federales parcheen o mitiguen la falla en medio de la explotación activa confirmada, instando también a los usuarios del sector privado a actualizar sus sistemas de inmediato.
Prepared by Jonathan Pierce and reviewed by editorial team.
Esta falla de VPN podría permitir a los hackers infiltrarse en su red. Si usa GlobalProtect VPN de Palo Alto Networks, corre riesgo. No es solo un problema federal. Revise su sistema y actualícelo ahora.
Se está explotando una grave vulnerabilidad en una VPN. El gobierno federal tiene hasta el 1 de junio para solucionarlo, y tú también deberías hacerlo. Recuerda, una red segura mantiene tus datos a salvo. Vale la pena reenviarlo si conoces a alguien que utiliza esta VPN.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments