Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
Netzwerke von Unternehmen mit Software von Palo Alto Networks sind angreifbar. Der Grund sind mehrere Sicherheitslücken in unter anderem GlobalProtect App, PAN-OS und Prisma. Sicherheitspatches schaffen Abhilfe. Zum jetzigen Zeitpunkt gibt es seitens des IT-Sicherheitsunternehmens keine Hinweise, dass Angreifer bereits an den Schwachstellen ansetzen.
Mehrere Lücken geschlossenIm Sicherheitsbereich der Palo-Alto-Network-Website finden sich alle nun geschlossenen Sicherheitslücken. Einem Beitrag zufolge haben die Entwickler die meisten Schwachstellen im Chromium basierten Unternehmensbrowser Prisma geschlossen. Darunter sind zahlreiche Lücken, über die Angreifer Speicherfehler auslösen können. Darüber gelangt oft Schadcode auf Systeme und diese gelten im Anschluss als vollständig kompromittiert. Die Entwickler versichern, Prisma Browser 150.49.8.187 dagegen gerüstet zu haben.
Palo Alto Networks gibt stets zwei Gefahreneinstufungen auf Basis des CVSS Score 4.0 an: Im Fall von Prisma gilt CVSS-B 9.2 „kritisch“ und CVSS-BT 7.2 „hoch“. B steht für Base und dieser Wert gilt als Standardeinstufung des Schweregrads einer Sicherheitslücke. BT steht für Base + Threat und erweitertet den Base-Score um die aktuelle Bedrohungslage. Demzufolge ist es in diesem Fall schon kritisch, da aber derzeit keine laufenden Attacken bekannt sind, müssen Admins nicht unverzüglich handeln.
Der Großteil der verbleibenden Lücken betrifft die GlobalProtect App zum Aufbauen von VPN-Verbindungen in Firmen. Davon sind die Clients für unter anderem Android, macOS und Windows betroffen. Der Beschreibung eines Beitrags zufolge können sich Angreifer durch das erfolgreiche Ausnutzen einer Lücke (CVE-2026-0299 B „hoch“, BT „mittel“) Adminrechte verschaffen.
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen | 0 | 8.86 | 14-08-2026 |
| 2 | Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken | 0 | 5 | 13-07-2026 |
| 3 | Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen | 0 | 5 | 22-10-2025 |
| 4 | "Hohe" Gefahr durch Hacker: Google-Chrome-Nutzer müssen dringend handeln | -2 | 6 | 02-07-2025 |
| 5 | Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance | 0 | 5.34 | 12-08-2026 |
| 6 | Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks | 0 | 8.34 | 13-08-2026 |
| 7 | Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken | 0 | 5 | 09-07-2026 |
| 8 | Google Chrome: Großes Update schließt erneut Hunderte Sicherheitslücken | 0 | 5 | 01-07-2026 |
| 9 | Kaspersky NGFW получил крупнейшее обновление с момента запуска | 0 | 5 | 08-07-2026 |
| 10 | Attacken auf VMware vCenter durch Path-Traversal-Lücke | 0 | 15.12 | 13-08-2026 |