Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen

Дата публикации: 13-08-2026 09:35:00

Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.

Основное содержимое страницы с новостью.

Netzwerke von Unternehmen mit Software von Palo Alto Networks sind angreifbar. Der Grund sind mehrere Sicherheitslücken in unter anderem GlobalProtect App, PAN-OS und Prisma. Sicherheitspatches schaffen Abhilfe. Zum jetzigen Zeitpunkt gibt es seitens des IT-Sicherheitsunternehmens keine Hinweise, dass Angreifer bereits an den Schwachstellen ansetzen.

Mehrere Lücken geschlossen

Im Sicherheitsbereich der Palo-Alto-Network-Website finden sich alle nun geschlossenen Sicherheitslücken. Einem Beitrag zufolge haben die Entwickler die meisten Schwachstellen im Chromium basierten Unternehmensbrowser Prisma geschlossen. Darunter sind zahlreiche Lücken, über die Angreifer Speicherfehler auslösen können. Darüber gelangt oft Schadcode auf Systeme und diese gelten im Anschluss als vollständig kompromittiert. Die Entwickler versichern, Prisma Browser 150.49.8.187 dagegen gerüstet zu haben.

Palo Alto Networks gibt stets zwei Gefahreneinstufungen auf Basis des CVSS Score 4.0 an: Im Fall von Prisma gilt CVSS-B 9.2 „kritisch“ und CVSS-BT 7.2 „hoch“. B steht für Base und dieser Wert gilt als Standardeinstufung des Schweregrads einer Sicherheitslücke. BT steht für Base + Threat und erweitertet den Base-Score um die aktuelle Bedrohungslage. Demzufolge ist es in diesem Fall schon kritisch, da aber derzeit keine laufenden Attacken bekannt sind, müssen Admins nicht unverzüglich handeln.

Der Großteil der verbleibenden Lücken betrifft die GlobalProtect App zum Aufbauen von VPN-Verbindungen in Firmen. Davon sind die Clients für unter anderem Android, macOS und Windows betroffen. Der Beschreibung eines Beitrags zufolge können sich Angreifer durch das erfolgreiche Ausnutzen einer Lücke (CVE-2026-0299 B „hoch“, BT „mittel“) Adminrechte verschaffen.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen08.8614-08-2026
2Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken0513-07-2026
3Gefährliche Sicherheitslücke behoben: Was Google-Chrome-Nutzer jetzt tun müssen0522-10-2025
4"Hohe" Gefahr durch Hacker: Google-Chrome-Nutzer müssen dringend handeln-2602-07-2025
5Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance05.3412-08-2026
6Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks08.3413-08-2026
7Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken0509-07-2026
8Google Chrome: Großes Update schließt erneut Hunderte Sicherheitslücken0501-07-2026
9Kaspersky NGFW получил крупнейшее обновление с момента запуска0508-07-2026
10Attacken auf VMware vCenter durch Path-Traversal-Lücke015.1213-08-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.42. Источник: www.heise.de.