Admin
Администратор
Компания Palo Alto Networks сообщила о попытках эксплуатации критической уязвимости в своём программном обеспечении PAN-OS.
Уязвимость CVE-2026-0300 позволяет злоумышленникам выполнять произвольный код с правами root, что открывает возможности для шпионажа.
Уязвимость, обнаруженная в сервисе User-ID Authentication Portal, была использована для внедрения вредоносного кода в процесс nginx. Злоумышленники предприняли шаги для сокрытия следов взлома, включая удаление записей о сбоях и дампов памяти. После успешного взлома были проведены действия по перечислению Active Directory и внедрению дополнительных вредоносных программ, таких как EarthWorm и ReverseSocks5. Palo Alto Networks рекомендует ограничить доступ к сервису или отключить его, если он не используется.