Palo Alto Networks 的 PAN-OS 廣泛用於企業與政府邊界防護;CVE-2026-0300 可讓攻擊者從身分驗證入口網站取得 root 權限並執行程式,形同繞過核心防線,因此對 PA 系列與 VM 系列防火牆構成重大風險。
截至2026年7月20日,Palo Alto Networks 表示該零時差漏洞已遭國家級駭客團體實際利用。攻擊者入侵後部署網路隧道工具,並偵察受害組織內部網路;受影響產品涵蓋實體 PA 系列及虛擬化 VM 系列防火牆。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。