网络安全 Jul 21, 2026加入收藏

PAN-OS 中的全局保护门户(Palo Alto Networks VPN 防火墙)侧存在一处关键的身份验证绕过漏洞,目前已被 Qilin 勒索软件团伙在全球范围内实际利用。Arctic Wolf(经 BleepingComputer 报道)证实存在活跃入侵:修复补丁已刻不容缓。
BleepingComputer 报道,基于 Arctic Wolf 的观察,网络犯罪集团 Qilin(自 2022 年起活跃的勒索软件即服务,以针对医疗和零售业而闻名)现已利用 PAN-OS 中的关键身份验证绕过漏洞,该漏洞位于 Palo Alto Networks 的 GlobalProtect 门户端(即暴露的防火墙/门户固件,而非终端客户端)。观察到的入侵目的是在受害网络中部署 Qilin 自身的勒索软件。
累积三大要素:
我们再次上演了边缘 VPN 设备沦为入侵高速公路的经典剧本——正如近年来在 Ivanti、Fortinet、Citrix 上看到的那样。Qilin 体现了一种根深蒂固的趋势:Raas 团伙快速购买(或开发)边缘设备漏洞利用,正是因为从公告发布到企业部署补丁的窗口仍然过于宽松。将 Palo Alto 防火墙视为普通应用服务器——72 小时内打补丁并进行监控——已不再是可选项。
本文由人工智能撰写,并经人工编辑审核。