Palo Alto Networks ha risolto molteplici vulnerabilità di sicurezza nel suo browser Prisma, secondo quanto riportato dal sito di notizie tecnologiche tedesco heise online. L'azienda ha confermato che sono stati patchati diversi difetti critici, che interessano la sua suite di software tra cui l'app GlobalProtect, PAN-OS e Prisma Browser. Queste vulnerabilità potrebbero consentire agli aggressori di sfruttare problemi di corruzione della memoria, portando potenzialmente a compromessi del sistema. Ad oggi, non ci sono indicazioni che gli aggressori abbiano sfruttato queste debolezze. Il sito web dell'azienda elenca tutti i problemi di sicurezza recentemente chiusi, con particolare attenzione al browser Prisma, basato su Chromium.
Gli sviluppatori hanno risolto numerose vulnerabilità all'interno di questo browser, in particolare quelle che potrebbero consentire l'esecuzione remota del codice attraverso errori di memoria. 187 del browser Prisma è stato aggiornato per affrontare queste preoccupazioni.
Nonostante l'elevata valutazione di gravità, attualmente non sono noti attacchi attivi che sfruttano queste vulnerabilità, quindi si consiglia agli amministratori di applicare le patch a loro discrezione piuttosto che con urgenza. Tra i problemi non risolti rimasti, molti riguardano l'app GlobalProtect, che facilita le connessioni di rete privata virtuale (VPN) sicure in ambienti aziendali. Questa app è disponibile per piattaforme Android, macOS e Windows, rendendola ampiamente utilizzata nelle reti aziendali. Una vulnerabilità specifica, CVE-2026-0299, è contrassegnata come high sotto il punteggio base e medium sotto la valutazione basata sulle minacce.
Se sfruttato con successo, questo difetto potrebbe concedere agli aggressori privilegi amministrativi, rappresentando un rischio significativo per la sicurezza della rete. I sistemi interessati includono sia l'infrastruttura aziendale interna che i dispositivi utente esterni collegati alle reti aziendali. Data la diffusione diffusa dei prodotti di Palo Alto Networks, il potenziale impatto di queste vulnerabilità si estende oltre gli utenti individuali alle organizzazioni che si affidano alle soluzioni di sicurezza dell'azienda. Mentre la minaccia immediata sembra bassa a causa dell'assenza di tentativi di sfruttamento in corso, la presenza di difetti critici sottolinea l'importanza di aggiornamenti tempestivi e misure di sicurezza informatica proattive.
Gli esperti di sicurezza raccomandano alle aziende di rivedere le loro politiche di aggiornamento e assicurarsi che tutti i componenti software pertinenti siano in esecuzione con le versioni più recenti. Ciò include non solo il browser Prisma ma anche l'app GlobalProtect e altri strumenti correlati. Le organizzazioni dovrebbero condurre audit regolari per identificare e mitigare potenziali vettori di attacco, in particolare quelli che coinvolgono software obsoleto o non aggiornato.
★
Manteniamo le notizie oneste.
ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.
Diventa sostenitore