Rekomendacja bezzwłocznej aktualizacji oprogramowania Palo Alto, cPanel
Podmiotom KSC w kraju zagrażają kolejne luki w oprogramowaniu. Minister cyfryzacji zaleca natychmiastową aktualizację.
Szef resortu cyfryzacji wskazuje na kolejne zagrożenie.
Pełnomocnik rządu do spraw cyberbezpieczeństwa, minister Krzysztof Gawkowski, wydał podmiotom Krajowego Systemu Cyberbezpieczeństwa kolejną rekomendację natychmiastowej aktualizacji oprogramowania. Tym razem wskazuje na system PAN-OS Palo Alto, a także na cPanel oraz WebHost Manager (WHM).
Aktualizacja PAN-OS ma na celu usunięcie podatności CVE-2026-0300. Dotyczy ona urządzeń wykorzystujących User-ID Authentication. Pozwala nieuwierzytelnionym atakującym na zdalne wykorzystanie kodu.
Pełnomocnik rekomenduje także trwałe ograniczenie dostępności panelu User-ID Authentication Portal wyłącznie do zaufanych adresów IP lub sieci wewnętrznych, a jeśli nie jest wymagana całkowite jej wyłączenie, niezależnie od aktualizacji.
Palo Alto ostrzegło przed luką na początku maja br. Firma poinformowała, iż zaobserwowano ograniczone wykorzystanie podatności w przypadku portali uwierzytelniania User-ID, narażonych na dostęp do niezaufanych adresów IP i/lub publicznego Internetu. Problem nie wpływa natomiast na chmurowe firewalle ani na urządzenia Panorama.
Minister: wysokie ryzyko ataków
W przypadku cPanel i WebHost Manager minister zaleca podmiotom KSC aktualizację do wersji usuwającej podatność CVE-2026-41940. Ostrzega, iż kod pozwalający na wykorzystanie tej luki jest publicznie dostępny, dlatego ryzyko ataków jest wysokie.
Jeśli tego software’u nie można natychmiast zaktualizować, pełnomocnik zaleca ograniczenie dostępu do interfejsów administracyjnych, przegląd kont uprzywilejowanych i analizę logów. Rekomenduje także weryfikację, czy podatność została wykorzystana, poprzez dedykowany skrypt udostępniony na stronie producenta.
Są to kolejne rekomendacje natychmiastowej aktualizacji dziurawego oprogramowania. Kilka dni temu szef resortu cyfryzacji zalecał upgrade gnu/Linux.
Podobne aktualności
Tenda potwierdza lukę bezpieczeństwa w wycofanym sprzęcie
Problem dotyczy tylko routerów wycofanych z użytku - informuje producent.
Nowa kampania szpiegowska Chin celuje w amerykańską naukę
Proofpoint ujawniło kampanię szpiegowską wymierzoną w amerykańskie i kanadyjskie uniwersytety, prowadzoną przez grupę określaną jako UNK_MassTraction
3100 ataków na polski sektor rządowy
Sektor rządowy, energetyka i usługi biznesowe to główne cele cyberprzestępców w Polsce - wynika z badania.
