Pełnomocnik rządu do spraw cyberbezpieczeństwa, minister Krzysztof Gawkowski, wydał podmiotom Krajowego Systemu Cyberbezpieczeństwa kolejną rekomendację natychmiastowej aktualizacji oprogramowania. Tym razem wskazuje na system PAN-OS Palo Alto, a także na cPanel oraz WebHost Manager (WHM).

Aktualizacja PAN-OS ma na celu usunięcie podatności CVE-2026-0300. Dotyczy ona urządzeń wykorzystujących User-ID Authentication. Pozwala nieuwierzytelnionym atakującym na zdalne wykorzystanie kodu.

Pełnomocnik rekomenduje także trwałe ograniczenie dostępności panelu User-ID Authentication Portal wyłącznie do zaufanych adresów IP lub sieci wewnętrznych, a jeśli nie jest wymagana całkowite jej wyłączenie, niezależnie od aktualizacji.

Palo Alto ostrzegło przed luką na początku maja br. Firma poinformowała, iż zaobserwowano ograniczone wykorzystanie podatności w przypadku portali uwierzytelniania User-ID, narażonych na dostęp do niezaufanych adresów IP i/lub publicznego Internetu. Problem nie wpływa natomiast na chmurowe firewalle ani na urządzenia Panorama.

Minister: wysokie ryzyko ataków

W przypadku cPanel i WebHost Manager minister zaleca podmiotom KSC aktualizację do wersji usuwającej podatność CVE-2026-41940. Ostrzega, iż kod pozwalający na wykorzystanie tej luki jest publicznie dostępny, dlatego ryzyko ataków jest wysokie.

Jeśli tego software’u nie można natychmiast zaktualizować, pełnomocnik zaleca ograniczenie dostępu do interfejsów administracyjnych, przegląd kont uprzywilejowanych i analizę logów. Rekomenduje także weryfikację, czy podatność została wykorzystana, poprzez dedykowany skrypt udostępniony na stronie producenta.

Są to kolejne rekomendacje natychmiastowej aktualizacji dziurawego oprogramowania. Kilka dni temu szef resortu cyfryzacji zalecał upgrade gnu/Linux.