חוקר אבטחה עצמאי פרסם פרטים על חמש פגיעויות בסוכן ה-VPN הארגוני GlobalProtect של Palo Alto Networks, המשמש ארגונים רבים לגישה מרוחקת. הפגיעויות מאפשרות למשתמש מקומי בעל הרשאות נמוכות לטפס להרשאות SYSTEM בווינדוס או root ב-macOS ו-Linux, וגם לשלוף מהמכשיר את סיסמת ה-Active Directory של המשתמש.

| מזהה | CVE-2026-0251 (מכסה שתיים מתוך חמש הפגיעויות) |
| מוצר וגרסאות מושפעות | GlobalProtect App לווינדוס, macOS ולינוקס, גרסאות שקדמו ל-6.3.3-h11 (ווינדוס/macOS), 6.3.3-h2 (לינוקס), 6.2.8-h10 ו-6.0.13/6.0.11 |
| חומרה | CVSS 7.8 — חמורה |
| מנוצל בפועל | לא אושר נכון לפרסום; קוד הדגמה (PoC) פורסם עבור ארבע מהפגיעויות |
| סטטוס תיקון | CVE-2026-0251 תוקן; שתי פגיעויות נוספות הוגדרו ע"י היצרן כמחוץ לתחום תוכנית האיתור, ואחת נותרה ללא תיקון וללא גילוי פומבי מלא |
מה קרה
לפי החוקר, כל חמש הפגיעויות דווחו ל-Palo Alto Networks באחריות עוד באפריל 2026. שתיים מהן שולבו לבסוף תחת CVE-2026-0251 ותוקנו, אך לדברי החוקר החברה עשתה זאת בלי ליידע אותו ובלי לתת לו קרדיט באדוויזורי. שתי פגיעויות נוספות הוגדרו כמחוץ לתחום תוכנית ה-bug bounty של החברה, והחמישית נותרה ללא תיקון — ולכן פרטיה הטכניים לא פורסמו במלואם.
מעבר לטיפוס ההרשאות המקומי, החוקר הדגים גם שיטה לשליפת סיסמת ה-Active Directory של המשתמש מתוך המכשיר, על ידי ניצול רכיבים מורשים בתוך GlobalProtect. סיסמה כזו יכולה לשמש תוקף שכבר ביסס אחיזה בנקודת קצה לתנועה רוחבית ברשת הארגונית.
נקודות לשים לב
- עדכנו את GlobalProtect App לגרסה המתוקנת המתאימה למערכת ההפעלה — הפרטים המדויקים בטבלה למעלה ובאדוויזורי הרשמי של Palo Alto.
- שימו לב: התיקון הרשמי מכסה רק שתיים מחמש הפגיעויות שדווחו. שתי פגיעויות נוספות אינן צפויות לתיקון רשמי, וחמישית עדיין פתוחה — עקבו אחר עדכוני האדוויזורי של היצרן.
- הפגיעויות דורשות גישה מקומית קיימת למכשיר, ולכן הסיכון המרכזי הוא הסלמת הרשאות אחרי חדירה ראשונית — לא וקטור כניסה עצמאי.
- אם בארגון שלכם יש חשד לפעילות חריגה בנקודות קצה עם GlobalProtect, שקלו לאלץ החלפת סיסמאות Active Directory לחשבונות רלוונטיים כאמצעי זהירות.
- קוד הדגמה פומבי קיים לארבע מהפגיעויות, כך שרף הניצול הטכני נמוך יחסית ברגע שיש למישהו גישה למכשיר.
מקורות: Palo Alto Networks Security Advisory · Cyber Security News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.