威脅情資

[OIS-CTI 情資發送 OIS-CTI-2026-07-002]-【 資安警訊 】- Palo Alto 修補 13 項漏洞,含防火牆作業系統的高風險緩衝區溢位問題

資安警訊 - Palo Alto 修補 13 項漏洞,含防火牆作業系統的高風險緩衝區溢位問題


發布編號:OIS-CTI-2026-07-002

情資來源:iThome


事件類型:漏洞警訊公告


內容說明

 

漏洞範圍涵蓋 PAN-OS、NGFW 與 Prisma Access 等產品,可能造成攻擊者藉此造成服務中斷甚至執行任意程式碼,用戶應儘速更新。

image.png


 圖片來源:iThome


Palo Alto Networks 於 7 月 9 日發布資安更新,修補旗下產品的13項漏洞,涵蓋PAN-OS、Cloud NGFW、Prisma Access 等網路安全產品,Prisma Browser 企業瀏覽器。其中最嚴重的是CVE-2026-0288,CVSS 嚴重性評分達 7.2 分,涉及 PAN-OS 防火牆作業系統的緩衝區溢位問題,可能導致攻擊者藉此造成服務中斷,並存在進一步執行任意程式碼的風險,影響 PAN-OS 10.x、11.x 與 12.x 版,以及 Prisma Access 的 10. x 與 11.x 版,用戶應更新至公告中指示的各修補版本。


除了修補 Palo Alto 自身 PAN-OS 軟體平臺相關的 12 項漏洞外,Palo Alto 也同時修補 Prisma Browser 企業瀏覽器源自 Chromium 核心漏洞,涵蓋 Chromium 累積修正的 530 項漏洞。。



影響平台


受此漏洞影響的版本包含:

  • PAN-OS 12.1、PAN-OS 11.2、PAN-OS 11.1、PAN-OS 10.2、Prisma Access 11.2.0、及 Prisma Access 10.2.0 版本布署環境。

          


建議措施


由於漏洞沒有緩解方法,用戶應更新至原廠公告中指示的各修補版本。




參考連結

https://www.ithome.com.tw/news/177263

https://security.paloaltonetworks.com/





--
If you have any questions, please do not hesitate to contact us.

開啟資安系統股份有限公司 Open Information Security Inc.
網路威脅情資分享 OIS-CTI (OIS Cyber Threat Intelligence)