Fallan critica in PAN-OS espone reti aziendali ad attacchi

01 June 2026 Pubblicato | Tradotto dallo spagnolo

Una vulnerabilità critica nel sistema di sicurezza PAN-OS di Palo Alto Networks, identificata come CVE-2026-0257, è attivamente sfruttata dai criminali informatici. Questa falla consente di bypassare l'autenticazione in GlobalProtect, lo strumento utilizzato per accedere alle reti aziendali in remoto. Per i cittadini, ciò significa che le aziende e i servizi che dipendono da questo software potrebbero subire furti di dati personali o interruzioni del servizio, rendendo urgente l'applicazione delle patch di sicurezza.

Rack di firewall con indicatori di allarme rossi lampeggianti, schermata di login di GlobalProtect che si incrina come vetro infranto, lucchetto digitale che si rompe mentre malware scorre attraverso la breccia, cavi di rete con flussi di dati recisi, linee di codice exploit rosse incandescenti che perforano i livelli di autenticazione, visualizzazione cinematografica della cybersecurity, illuminazione drammatica di un server room buio, scintille emesse da hardware compromesso, illustrazione tecnica fotorealistica, atmosfera di avviso urgente, motion blur sui pacchetti di dati in attacco, schema cromatico ad alto contrasto rosso e nero

Il difetto tecnico e il suo impatto sulla sicurezza perimetrale 🔥

La vulnerabilità risiede nella gestione delle richieste di autenticazione all'interno del portale GlobalProtect, consentendo a un attaccante remoto non autenticato di eludere i controlli di accesso. Secondo le analisi iniziali, lo sfruttamento non richiede interazione da parte dell'utente né credenziali valide, rendendola una minaccia ad alta gravità. Palo Alto Networks ha confermato l'esistenza di exploit attivi e raccomanda di aggiornare a versioni corrette di PAN-OS. Le organizzazioni che non applicano la patch rimangono esposte a compromissioni totali della loro rete interna.

Palo Alto Networks: quando il firewall diventa una porta girevole 😅

Naturalmente, la soluzione di sicurezza più affidabile sul mercato ora si scopre avere una backdoor che non ha nemmeno bisogno di una chiave. È quasi poetico: paghi una fortuna per un muro digitale inespugnabile e scopri che gli attaccanti devono solo chiamare la reception. Palo Alto Networks ha già rilasciato la patch, quindi se la tua azienda non l'ha ancora installata, forse è il momento di chiedere all'amministratore se sta aspettando che gli hacker inviino un invito formale.