Palo Alto 產品多個漏洞
發佈日期: 2026年05月14日
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
於 Palo Alto 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、阻斷服務狀況、遠端執行任意程式碼、跨網站指令碼及繞過保安限制。
影響
- 遠端執行程式碼
- 阻斷服務
- 繞過保安限制
- 跨網站指令碼
- 權限提升
受影響之系統或技術
- GlobalProtect App 6.0 中 6.0.11 on Linux 之前的版本
- GlobalProtect App 6.0 中 6.0.13 on macOS and Windows 之前的版本
- GlobalProtect App 6.0 中 6.0.14 on Android and ChromeOS 之前的版本
- GlobalProtect App 6.1 中 6.1.13 on Android and ChromeOS 之前的版本
- GlobalProtect App 6.2 中 6.2.8-h10 (6.2.8-948) on macOS and Windows 之前的版本
- GlobalProtect App 6.3 中 6.3.3-h2 (6.3.3-42) on Linux 之前的版本
- GlobalProtect App 6.3 中 6.3.3-h9 (6.3.3-999) on macOS and Windows 之前的版本
- PAN-OS 10.2 中 10.2.7-h34 之前的版本
- PAN-OS 10.2 中 10.2.10-h36 之前的版本
- PAN-OS 10.2 中 10.2.13-h21 之前的版本
- PAN-OS 10.2 中 10.2.16-h7 之前的版本
- PAN-OS 10.2 中 10.2.18-h6 之前的版本
- PAN-OS 11.1 中 11.1.4-h33 之前的版本
- PAN-OS 11.1 中 11.1.6-h32 之前的版本
- PAN-OS 11.1 中 11.1.7-h6 之前的版本
- PAN-OS 11.1 中 11.1.10-h25 之前的版本
- PAN-OS 11.1 中 11.1.13-h5 之前的版本
- PAN-OS 11.1 中 11.1.15 之前的版本
- PAN-OS 11.2 中 11.2.4-h17 之前的版本
- PAN-OS 11.2 中 11.2.7-h14 之前的版本
- PAN-OS 11.2 中 11.2.10-h7 之前的版本
- PAN-OS 11.2 中 11.2.12 之前的版本
- PAN-OS 12.1 中 12.1.4-h6 之前的版本
- PAN-OS 12.1 中 12.1.7 之前的版本
- Prisma Access 10.2.0 中 10.2.10-h36 之前的版本
- Prisma Access 11.2.0 中 11.2.7-h13 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://security.paloaltonetworks.com/
- https://security.paloaltonetworks.com/CVE-2026-0249
- https://security.paloaltonetworks.com/CVE-2026-0250
- https://security.paloaltonetworks.com/CVE-2026-0251
- https://security.paloaltonetworks.com/CVE-2026-0256
- https://security.paloaltonetworks.com/CVE-2026-0257
- https://security.paloaltonetworks.com/CVE-2026-0258
- https://security.paloaltonetworks.com/CVE-2026-0261
- https://security.paloaltonetworks.com/CVE-2026-0262
- https://security.paloaltonetworks.com/CVE-2026-0263
- https://security.paloaltonetworks.com/CVE-2026-0264
- https://security.paloaltonetworks.com/CVE-2026-0265
漏洞識別碼
- CVE-2026-0249
- CVE-2026-0250
- CVE-2026-0251
- CVE-2026-0256
- CVE-2026-0257
- CVE-2026-0258
- CVE-2026-0261
- CVE-2026-0262
- CVE-2026-0263
- CVE-2026-0264
- CVE-2026-0265
資料來源
相關連結
- https://security.paloaltonetworks.com/
- https://security.paloaltonetworks.com/CVE-2026-0249
- https://security.paloaltonetworks.com/CVE-2026-0250
- https://security.paloaltonetworks.com/CVE-2026-0251
- https://security.paloaltonetworks.com/CVE-2026-0256
- https://security.paloaltonetworks.com/CVE-2026-0257
- https://security.paloaltonetworks.com/CVE-2026-0258
- https://security.paloaltonetworks.com/CVE-2026-0261
- https://security.paloaltonetworks.com/CVE-2026-0262
- https://security.paloaltonetworks.com/CVE-2026-0263
- https://security.paloaltonetworks.com/CVE-2026-0264
- https://security.paloaltonetworks.com/CVE-2026-0265
沒有留言:
發佈留言