ON
← Nazaj na pregled
Palo Alto Networks: Prisma brskalnik je imel številne varnostne pomanjkljivosti
Germany💻 Tehnologijapred 11 dnevi

Palo Alto Networks: Prisma brskalnik je imel številne varnostne pomanjkljivosti

Palo Alto Networks je identificiral in popravil več varnostnih lukenj v svojih izdelkih, kot so brskalnik Prisma, aplikacija GlobalProtect in PAN-OS. Te pomanjkljivosti omogočajo potencialnim napadalcem, da na sistem prinesejo škodljivo programsko opremo ali pridobijo upravljalne pravice. Varnostne posodobitve so bile objavljene z uporabo identifikatorjev CVE, ki jih je mogoče najti na spletni strani Palo Alto Networks Security. Čeprav so te pomanjkljivosti označene kot "kritične", trenutno ni nobenih dokazov o aktivnih napadih. Posodobitve so na voljo za različne platforme, vključno z Androidom, macOSom in Windowsom.

Podjetje Palo Alto Networks je po poročilih nemškega tehnološkega novičarskega vira heise online odpravilo več varnostnih pomanjkljivosti v svojem brskalniku Prisma. Podjetje je potrdilo, da so bile popravljene več kritičnih napak, ki vplivajo na njegov programski paket, vključno z aplikacijo GlobalProtect, PAN-OS in brskalnikom Prisma. Te ranljivosti bi lahko omogočile napadalcem, da izkoristijo težave s korupcijo pomnilnika, kar bi lahko privedlo do kompromisa sistema.

Razvijalci so rešili številne ranljivosti v tem brskalniku, zlasti tiste, ki bi lahko omogočile daljinsko izvrševanje kode prek napak v pomnilniku. 187 brskalnika Prisma je bil posodobljen, da bi odpravili te težave.

Kljub visoki stopnji resnosti trenutno ni znanih aktivnih napadov, ki bi izkoriščali te ranljivosti, zato se skrbnikom svetuje, da uporabijo popravke po lastni presoji in ne nujno. Med preostalimi nerešenimi vprašanji se mnogi nanašajo na aplikacijo GlobalProtect, ki olajšuje varne povezave virtualnega zasebnega omrežja (VPN) v korporativnih okoljih. Ta aplikacija je na voljo za platforme Android, macOS in Windows, zaradi česar se pogosto uporablja v podjetniških omrežjih. Ena posebna ranljivost, CVE-2026-0299, je označena kot high pod osnovno oceno in medium pod oceno na podlagi groženj.

Če je ta pomanjkljivost uspešno izkoriščena, lahko napadalcem podeli upravne privilegije, kar predstavlja pomembno tveganje za varnost omrežja. Pomanjkljeni sistemi vključujejo tako notranjo korporativno infrastrukturo kot zunanje uporabniške naprave, povezane z podjetniškimi omrežji. Glede na široko uporabo izdelkov Palo Alto Networks, potencialni vpliv teh ranljivosti presega posamezne uporabnike na organizacije, ki se zanašajo na varnostne rešitve podjetja. Medtem ko se neposredna grožnja zdi nizka zaradi odsotnosti tekočih poskusov izkoriščanja, prisotnost kritičnih pomanjkljivosti poudarja pomen pravočasnih posodobitev in proaktivnih ukrepov kibernetske varnosti.

Varnostni strokovnjaki priporočajo, da podjetja pregledajo svoje politike posodobitve in zagotovijo, da vse ustrezne programske komponente uporabljajo najnovejše različice.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 40Objektivnost 45pred 11 dnevi
Palo Alto Networks: Prisma brskalnik je imel številne varnostne pomanjkljivosti

Palo Alto Networks je identificiral in popravil več varnostnih lukenj v svojih izdelkih, kot so brskalnik Prisma, aplikacija GlobalProtect in PAN-OS. Te pomanjkljivosti omogočajo potencialnim napadalcem, da na sistem prinesejo škodljivo programsko opremo ali pridobijo upravljalne pravice. Varnostne posodobitve so bile objavljene z uporabo identifikatorjev CVE, ki jih je mogoče najti na spletni strani Palo Alto Networks Security. Čeprav so te pomanjkljivosti označene kot "kritične", trenutno ni nobenih dokazov o aktivnih napadih. Posodobitve so na voljo za različne platforme, vključno z Androidom, macOSom in Windowsom.

Ocena pristranskosti (Sredina): Die Berichterstattung konzentriert sich rein auf technische Aspekte der Sicherheitslücken und deren Behandlung. Ni izraženih političnih stališč ali družbenih ocen. Izvori so objektivni in poročajo samo o dejstvih brez čustvenih ali ideoloških vplivov.

Zakaj dejstva (40): The article incorrectly reports multiple vulnerabilities in 'Prisma Browser' and references CVE-2026-0299, which does not exist in the primary source document. It also falsely states that the CVSS-B score for Prisma is 9.2 'critical', whereas the actual CVSS-B score for the reported vulnerability (C

Zakaj objektivnost (45): The article uses emotionally charged terms like 'angreifbar' (attackable) and 'vollständig kompromittiert' (fully compromised), suggesting immediate danger. It frames the situation as more severe than indicated by the primary source, which states no exploitation has been observed. The tone leans tow

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe