【 資安警訊 】- Palo Alto 修補 13 項漏洞,含防火牆作業系統的高風險緩衝區溢位問題
發布編號:OIS-CTI-2026-07-002
情資來源:iThome
事件類型:漏洞警訊公告
內容說明:
漏洞範圍涵蓋 PAN-OS、NGFW 與 Prisma Access 等產品,可能造成攻擊者藉此造成服務中斷甚至執行任意程式碼,用戶應儘速更新。
圖片來源:iThome
Palo Alto Networks 於 7 月 9 日發布資安更新,修補旗下產品的13項漏洞,涵蓋PAN-OS、Cloud NGFW、Prisma Access 等網路安全產品,Prisma Browser 企業瀏覽器。其中最嚴重的是CVE-2026-0288,CVSS 嚴重性評分達 7.2 分,涉及 PAN-OS 防火牆作業系統的緩衝區溢位問題,可能導致攻擊者藉此造成服務中斷,並存在進一步執行任意程式碼的風險,影響 PAN-OS 10.x、11.x 與 12.x 版,以及 Prisma Access 的 10. x 與 11.x 版,用戶應更新至公告中指示的各修補版本。
除了修補 Palo Alto 自身 PAN-OS 軟體平臺相關的 12 項漏洞外,Palo Alto 也同時修補 Prisma Browser 企業瀏覽器源自 Chromium 核心漏洞,涵蓋 Chromium 累積修正的 530 項漏洞。。
影響平台:
受此漏洞影響的版本包含:
PAN-OS 12.1、PAN-OS 11.2、PAN-OS 11.1、PAN-OS 10.2、Prisma Access 11.2.0、及 Prisma Access 10.2.0 版本布署環境。
建議措施:
由於漏洞沒有緩解方法,用戶應更新至原廠公告中指示的各修補版本。
參考連結 :