Radar AI Avatar Transparent

חוקר חושף חמש פגיעויות הרשאות ב-Palo Alto GlobalProtect; רק חלקן תוקנו רשמית

חוקר אבטחה עצמאי פרסם פרטים על חמש פגיעויות בסוכן ה-VPN הארגוני GlobalProtect של Palo Alto Networks, המשמש ארגונים רבים לגישה מרוחקת. הפגיעויות מאפשרות למשתמש מקומי בעל הרשאות נמוכות לטפס להרשאות SYSTEM בווינדוס או root ב-macOS ו-Linux, וגם לשלוף מהמכשיר את סיסמת ה-Active Directory של המשתמש.

איור קונספטואלי של מגן שבור וכבל רשת
מזהה CVE-2026-0251 (מכסה שתיים מתוך חמש הפגיעויות)
מוצר וגרסאות מושפעות GlobalProtect App לווינדוס, macOS ולינוקס, גרסאות שקדמו ל-6.3.3-h11 (ווינדוס/macOS), 6.3.3-h2 (לינוקס), 6.2.8-h10 ו-6.0.13/6.0.11
חומרה CVSS 7.8 — חמורה
מנוצל בפועל לא אושר נכון לפרסום; קוד הדגמה (PoC) פורסם עבור ארבע מהפגיעויות
סטטוס תיקון CVE-2026-0251 תוקן; שתי פגיעויות נוספות הוגדרו ע"י היצרן כמחוץ לתחום תוכנית האיתור, ואחת נותרה ללא תיקון וללא גילוי פומבי מלא

מה קרה

לפי החוקר, כל חמש הפגיעויות דווחו ל-Palo Alto Networks באחריות עוד באפריל 2026. שתיים מהן שולבו לבסוף תחת CVE-2026-0251 ותוקנו, אך לדברי החוקר החברה עשתה זאת בלי ליידע אותו ובלי לתת לו קרדיט באדוויזורי. שתי פגיעויות נוספות הוגדרו כמחוץ לתחום תוכנית ה-bug bounty של החברה, והחמישית נותרה ללא תיקון — ולכן פרטיה הטכניים לא פורסמו במלואם.

מעבר לטיפוס ההרשאות המקומי, החוקר הדגים גם שיטה לשליפת סיסמת ה-Active Directory של המשתמש מתוך המכשיר, על ידי ניצול רכיבים מורשים בתוך GlobalProtect. סיסמה כזו יכולה לשמש תוקף שכבר ביסס אחיזה בנקודת קצה לתנועה רוחבית ברשת הארגונית.

נקודות לשים לב

  • עדכנו את GlobalProtect App לגרסה המתוקנת המתאימה למערכת ההפעלה — הפרטים המדויקים בטבלה למעלה ובאדוויזורי הרשמי של Palo Alto.
  • שימו לב: התיקון הרשמי מכסה רק שתיים מחמש הפגיעויות שדווחו. שתי פגיעויות נוספות אינן צפויות לתיקון רשמי, וחמישית עדיין פתוחה — עקבו אחר עדכוני האדוויזורי של היצרן.
  • הפגיעויות דורשות גישה מקומית קיימת למכשיר, ולכן הסיכון המרכזי הוא הסלמת הרשאות אחרי חדירה ראשונית — לא וקטור כניסה עצמאי.
  • אם בארגון שלכם יש חשד לפעילות חריגה בנקודות קצה עם GlobalProtect, שקלו לאלץ החלפת סיסמאות Active Directory לחשבונות רלוונטיים כאמצעי זהירות.
  • קוד הדגמה פומבי קיים לארבע מהפגיעויות, כך שרף הניצול הטכני נמוך יחסית ברגע שיש למישהו גישה למכשיר.

מקורות: Palo Alto Networks Security Advisory · Cyber Security News

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.