漏洞分享 - Palo Alto 產品存在多個漏洞
Palo Alto 產品存在多個漏洞
一、摘要
Palo Alto 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改。
二、存在風險
Palo Alto 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改,其影響系統如下:
- 受影響之系統/漏洞描述:
- Cloud NGFW AWS 上的所有版本
- Cloud NGFW Azure 上的所有版本
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Android)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Chrome OS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(iOS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Linux)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(macOS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Windows)
- GlobalProtect App 6.2 Linux 上的所有版本
- GlobalProtect App 6.2 中 6.2.8-h13 (6.2.8-1045) 之前的版本(macOS)
- GlobalProtect App 6.2 中 6.2.8-h13 (6.2.8-1045) 之前的版本(Windows)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(Android)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(Chrome OS)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(iOS)
- GlobalProtect App 6.3 中 6.3.3-h15 之前的版本(Linux)
- GlobalProtect App 6.3 中 6.3.3-h14 (6.3.3-1121) 之前的版本(macOS)
- GlobalProtect App 6.3 中 6.3.3-h14 (6.3.3-1121) 之前的版本(Windows)
- PAN-OS 10.2 中 10.2.8 之前的版本
- PAN-OS 11.1 中 11.1.16-h1 之前的版本
- Prisma Access 10.2 中 10.2.10 之前的版本
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新:
- https://security.paloaltonetworks.com/
情資報告連結:
- https://security.paloaltonetworks.com/
- https://security.paloaltonetworks.com/CVE-2026-0279/
- https://security.paloaltonetworks.com/CVE-2026-0280/
- https://security.paloaltonetworks.com/CVE-2026-0281/
- https://security.paloaltonetworks.com/CVE-2026-0282/
- https://security.paloaltonetworks.com/CVE-2026-0283/
- https://security.paloaltonetworks.com/CVE-2026-0284/
- https://security.paloaltonetworks.com/CVE-2026-0285/
- https://security.paloaltonetworks.com/CVE-2026-0286/
- https://security.paloaltonetworks.com/CVE-2026-0287/
- https://security.paloaltonetworks.com/CVE-2026-0288/