Actualidad ISAC

 
Alerta

Vulnerabilidad crítica de los firewalls de Palo Alto explotada en la naturaleza para obtener acceso root

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-0300

De acuerdo a la publicación titulada Vulnerabilidad crítica de los firewalls de Palo Alto explotada en la naturaleza para obtener acceso root, difundida en fecha 06/05/2026 03:03, por el medio Cybersecuritynews (Autor: Guru Baran):

Palo Alto Networks ha revelado una vulnerabilidad crítica de desbordamiento de búfer en el software PAN-OS, rastreada como CVE-2026-0300, que ya está siendo explotada activamente en la naturaleza. La vulnerabilidad reside en el servicio Portal de autenticación de ID de usuario (también conocido como Portal cautivo) de PAN-OS.

La madurez del exploit se clasifica como ATAQUE, y Palo Alto Networks confirma que ya se ha observado una exploit limitada dirigida a portales de autenticación expuestos a direcciones IP que no son de confianza y a la Internet pública. La vulnerabilidad afecta a múltiples versiones de PAN-OS en los firewalls de las series PA y VM. La vulnerabilidad solo se aplica a firewalls con el Portal de autenticación de ID de usuario explícitamente habilitado y accesible desde redes que no son de confianza. Hasta que se apliquen los parches, los administradores deben tomar inmediatamente una de las siguientes acciones: Restringir el acceso al Portal de autenticación solo a direcciones IP internas confiables, siguiendo las pautas de mejores prácticas de Palo Alto.

Los equipos de seguridad deben auditar sus configuraciones PAN-OS inmediatamente navegando a Dispositivo > Identificación de usuario > Configuración del portal de autenticación para determinar la exposición. La publicación Vulnerabilidad crítica de los firewalls de Palo Alto explotada en la naturaleza para obtener acceso root apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-0300

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidad crítica de los firewalls de Palo Alto explotada en la naturaleza para obtener acceso raíz
Publicado: 06/05/2026 03:03
Enlace: https://cybersecuritynews.com/palo-alto-firewalls-vulnerability-exploited
Consultado: 06/05/2026

Consultar publicación original ↗

Anterior
Siguiente