يحذر Palo Alto من وجود ثغرة أمنية خطيرة في جدار الحماية ويخبر المستخدمين أن التصحيح سيكون متاحًا قريبًا


  • الثغرة الأمنية الحرجة لتجاوز سعة المخزن المؤقت (CVE-2026-0300) في بوابة مصادقة معرف المستخدم PAN-OS لها استغلال محدود
  • يسمح الخطأ بتنفيذ التعليمات البرمجية غير المصادق عليها بامتيازات الجذر على جدران الحماية المكشوفة
  • أوصى بالو ألتو بقصر البوابات على الشبكات الموثوقة؛ ومن المقرر أن يتم تنفيذ التعديلات في 13 مايو 2026

حذرت الشركة من أن بوابة مصادقة معرف مستخدم PAN-OS، وهي إحدى ميزات جدران الحماية الخاصة بشركة Palo Alto Networks والتي تحدد هوية المستخدمين على الشبكة وتصادق عليهم، تحتوي على ثغرة أمنية حرجة في يوم الصفر يتم استغلالها في هجمات محدودة.

تم وصف الخطأ على أنه ضعف في سعة المخزن المؤقت يسمح للجهات الفاعلة غير المصادق عليها بتشغيل تعليمات برمجية عشوائية مع امتيازات الجذر على جدران الحماية PA وVM عبر حزم مصممة خصيصًا.

رابط المصدر