Компанія Palo Alto Networks попередила про активну експлуатацію вразливості середньої тяжкості, що зачіпає операційну систему PAN-OS та рішення Prisma Access. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, має оцінку 7.8 за шкалою CVSS і становить серйозну загрозу для корпоративних мереж.

Виявлена помилка дозволяє зловмисникам обійти процес автентифікації та несанкціоновано створювати віртуальні приватні мережі (VPN) для доступу до внутрішніх ресурсів організацій. Оскільки рішення компанії широко використовуються у корпоративному секторі, успішне використання цієї вразливості відкриває шлях до подальшого проникнення в мережу та компрометації конфіденційних даних.

Розробники зазначають, що кіберзлочинці вже почали використовувати цю діру в реальних атаках. Це підкреслює критичну важливість своєчасного оновлення систем захисту, адже затримка з патчами дозволяє атакуючим отримати початковий доступ без потреби в реальних облікових даних користувачів.

Для мінімізації ризиків адміністраторам рекомендується негайно встановити відповідні виправлення безпеки від виробника. Крім того, необхідно перевірити журнали доступу GlobalProtect на предмет нетипових з'єднань та впровадити додаткові фактори автентифікації там, де це можливо.