Alerte critique dans PAN-OS : faille active dans GlobalProtect

30 May 2026 Publié | Traduit de l'espagnol

Une vulnérabilité critique identifiée sous le nom CVE-2026-0257 affecte le système de sécurité PAN-OS de Palo Alto Networks et est déjà exploitée par des cybercriminels. La faille permet de contourner l'authentification dans GlobalProtect, l'outil utilisé pour accéder aux réseaux d'entreprise. Cela expose les entreprises et les utilisateurs à des vols de données personnelles et à d'éventuelles interruptions de service. L'application immédiate de correctifs est essentielle.

visualisation de brèche de cybersécurité, écran de terminal de hacker montrant l'exploitation du contournement d'authentification GlobalProtect en cours, interface de pare-feu réseau avec des indicateurs d'alerte rouges clignotants, baies de serveurs d'entreprise en arrière-plan avec des flux de données interceptés, icône de cadenas lumineux se brisant, paquets de données numériques traversant un tunnel VPN compromis, illustration technique cinématographique, éclairage bleu foncé et rouge, bouclier de sécurité holographique avec des lignes de fissure, clavier avec du code vert défilant, composants matériels ultra-détaillés, rendu d'ingénierie photoréaliste, éclairage dramatique à fort contraste, scène d'action d'une cyberattaque lors d'une poignée de main d'authentification

Détails techniques de la vulnérabilité dans PAN-OS 🔐

La vulnérabilité CVE-2026-0257 réside dans le mécanisme d'authentification de GlobalProtect, permettant à un attaquant distant de contourner la vérification des identifiants sans nécessiter d'interaction de l'utilisateur. Selon les analyses initiales, l'exploitation nécessite un accès au réseau de l'appareil vulnérable, mais aucun privilège préalable. Palo Alto Networks a confirmé l'existence d'attaques actives et recommande de mettre à jour vers les versions corrigées de PAN-OS. Les organisations doivent prioriser cette correction pour éviter des compromissions de sécurité.

Palo Alto : le pare-feu qui a oublié de fermer la porte 🚪

Il semble que l'équipe de Palo Alto Networks ait laissé la porte de derrière ouverte et les cybercriminels n'ont pas hésité à entrer. Pendant que les administrateurs réseau courent appliquer des correctifs comme s'ils éteignaient un incendie, les attaquants profitent déjà d'un accès VIP aux réseaux d'entreprise. Heureusement que le système s'appelle GlobalProtect, car protéger, ce qu'on appelle protéger, cette fois-ci, il n'a pas protégé grand-chose.