Palo Alto 產品多個漏洞
於 Palo Alto 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、繞過保安限制、敏感資料洩露、遠端執行任意程式碼及資料篡改。
影響
- 資料洩露
- 遠端執行程式碼
- 篡改
- 權限提升
- 繞過保安限制
受影響之系統或技術
- Cloud NGFW AWS 上的所有版本
- Cloud NGFW Azure 上的所有版本
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Android)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Chrome OS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(iOS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Linux)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(macOS)
- GlobalProtect App 6.0 中 6.0.15 之前的版本(Windows)
- GlobalProtect App 6.2 Linux 上的所有版本
- GlobalProtect App 6.2 中 6.2.8-h13 (6.2.8-1045) 之前的版本(macOS)
- GlobalProtect App 6.2 中 6.2.8-h13 (6.2.8-1045) 之前的版本(Windows)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(Android)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(Chrome OS)
- GlobalProtect App 6.3 中 6.3.5 之前的版本(iOS)
- GlobalProtect App 6.3 中 6.3.3-h15 之前的版本(Linux)
- GlobalProtect App 6.3 中 6.3.3-h14 (6.3.3-1121) 之前的版本(macOS)
- GlobalProtect App 6.3 中 6.3.3-h14 (6.3.3-1121) 之前的版本(Windows)
- PAN-OS 10.2 中 10.2.8 之前的版本
- PAN-OS 11.1 中 11.1.16-h1 之前的版本
- Prisma Access 10.2 中 10.2.10 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://security.paloaltonetworks.com/
- https://security.paloaltonetworks.com/CVE-2026-0279/
- https://security.paloaltonetworks.com/CVE-2026-0280/
- https://security.paloaltonetworks.com/CVE-2026-0281/
- https://security.paloaltonetworks.com/CVE-2026-0282/
- https://security.paloaltonetworks.com/CVE-2026-0283/
- https://security.paloaltonetworks.com/CVE-2026-0284/
- https://security.paloaltonetworks.com/CVE-2026-0285/
- https://security.paloaltonetworks.com/CVE-2026-0286/
- https://security.paloaltonetworks.com/CVE-2026-0287/
- https://security.paloaltonetworks.com/CVE-2026-0288/
漏洞識別碼
資料來源
相關連結
- https://security.paloaltonetworks.com/
- https://security.paloaltonetworks.com/CVE-2026-0301/
- https://security.paloaltonetworks.com/CVE-2026-0297/
- https://security.paloaltonetworks.com/CVE-2026-0296/
- https://security.paloaltonetworks.com/CVE-2026-0299/
- https://security.paloaltonetworks.com/CVE-2026-0298/
- https://security.paloaltonetworks.com/CVE-2026-0295/