麒麟勒索软件攻击者利用 PAN-OS 身份验证绕过进行初始访... 笔记

麒麟勒索软件攻击者利用 PAN-OS 身份验证绕过进行初始访问

威胁行为者已被观察到利用现已修复的高严重性 Palo Alto Networks PAN-OS 漏洞作为入口点,在受害环境中部署 Qilin(又名 Agenda)勒索软件。Arctic Wolf Labs 表示,其调查了 2026 年 6 月发生的多次入侵事件,这些事件始于对 CVE-2026-0257(CVSS 评分:7.8)的利用,该漏洞是一个影响门户和网关的身份验证绕过缺陷。
CdXz5zHNQW_OVnAMUPrMj.jpeg