弱點通告:Palo Alto 發布Palo Alto Networks PAN-OS的安全公告,建議請管理者儘速評估更新!
受影響廠牌如下:
Palo Alto Networks PAN-OS 12.1.3-h3 之前版本
Palo Alto Networks PAN-OS 12.1.4 之前版本
Palo Alto Networks PAN-OS 11.2.4-h15 之前版本
Palo Alto Networks PAN-OS 11.2.7-h8 之前版本
Palo Alto Networks PAN-OS 11.2.10-h2 之前版本
Palo Alto Networks PAN-OS 11.1.4-h27 之前版本
Palo Alto Networks PAN-OS 11.1.6-h23 之前版本
Palo Alto Networks PAN-OS 11.1.10-h9 之前版本
Palo Alto Networks PAN-OS 11.1.13 之前版本
Palo Alto Networks PAN-OS 10.2.7-h32 之前版本
Palo Alto Networks PAN-OS 10.2.10-h30 之前版本
Palo Alto Networks PAN-OS 10.2.13-h18 之前版本
Palo Alto Networks PAN-OS 10.2.16-h6 之前版本
Palo Alto Networks PAN-OS 10.2.18-h1 之前版本
Palo Alto Networks PAN-OS 10.1.14-h20 之前版本
Palo Alto Networks Prisma Access 11.2.7-h8* 之前版本
Palo Alto Networks Prisma Access 10.2.10-h29* 之前版本
解決辦法:
請參考 Palo Alto 官方網站的說明和處理建議:
https://security.paloaltonetworks.com/CVE-2026-0227
(1) Palo Alto Networks PAN-OS 12.1.3-h3 (含)之後版本
(2) Palo Alto Networks PAN-OS 12.1.4 (含)之後版本
(3) Palo Alto Networks PAN-OS 11.2.4-h15 (含)之後版本
(4) Palo Alto Networks PAN-OS 11.2.7-h8 (含)之後版本
(5) Palo Alto Networks PAN-OS 11.2.10-h2 (含)之後版本
(6) Palo Alto Networks PAN-OS 11.1.4-h27 (含)之後版本
(7) Palo Alto Networks PAN-OS 11.1.6-h23 (含)之後版本
(8) Palo Alto Networks PAN-OS 11.1.10-h9 (含)之後版本
(9) Palo Alto Networks PAN-OS 11.1.13 (含)之後版本
(10) Palo Alto Networks PAN-OS 10.2.7-h32 (含)之後版本
(11) Palo Alto Networks PAN-OS 10.2.10-h30 (含)之後版本
(12) Palo Alto Networks PAN-OS 10.2.13-h18 (含)之後版本
(13) Palo Alto Networks PAN-OS 10.2.16-h6 (含)之後版本
(14) Palo Alto Networks PAN-OS 10.2.18-h1 (含)之後版本
(15) Palo Alto Networks PAN-OS 10.1.14-h20 (含)之後版本
(16) Palo Alto Networks Prisma Access 11.2.7-h8* (含)之後版本
(17) Palo Alto Networks Prisma Access 10.2.10-h29* (含)之後版本
細節描述:
CVE-2026-0227 是一個影響 Palo Alto Networks PAN-OS的資安漏洞,該漏洞允許未經身分驗證的攻擊者在網路上遠端觸發服務拒絕(DoS)狀態,進而使防火牆停止正常運作甚至進入維護模式(Maintenance Mode),造成防火牆失效與網路防護中斷。
HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
https://hisecure.hinet.net/secureinfo/hotnews.php
參考資訊:
Palo Alto Networks