Zum Inhalt springen

Qilin-Ransomware nutzt PAN-OS-Authentifizierungslücke als Einfallstor

Auf den Punkt: Qilin-Ransomware-Angreifer exploitieren CVE-2026-0257 (CVSS 7,8), ein Authentifizierungs-Bypass in PAN-OS, als Initialzugangsvektor.

Bedrohungsakteure haben CVE-2026-0257, eine Authentifizierungslücke in Palo Alto Networks PAN-OS, erfolgreich zur Initialkompromittierung von Systemen ausgenutzt, um anschließend Qilin-Ransomware (auch als Agenda bekannt) einzuschleusen. Arctic Wolf Labs dokumentierte mehrere Angriffe im Juni 2026, die auf dieser Schwachstelle basierten.

Die Schwachstelle CVE-2026-0257 betrifft die Portal- und Gateway-Komponenten von Palo Alto Networks PAN-OS mit einem CVSS-Score von 7,8 und wurde zum Zeitpunkt der Untersuchung bereits gepatcht. Sie ermöglicht es unauthentifizierten Angreifern, Authentifizierungsmechanismen zu umgehen und sich Zugang zu betroffenen Systemen zu verschaffen.

Arctic Wolf Labs beobachtete eine Angriffskampagne im Juni 2026, bei der Qilin-Akteure diese Lücke gezielt als Einfallstor nutzten. Nach der initialen Kompromittierung via Authentifizierungs-Bypass folgten weitere Schritte zur Deployment von Ransomware auf Zielumgebungen. Dies folgt dem typischen Angriffsablauf: Initialer unauthentifizierter Zugriff durch eine bekannte Schwachstelle, Persistenzherstellung und anschließende Ausbreitung der Nutzlast.

CISOs sollten sicherstellen, dass alle Palo Alto Networks PAN-OS-Instanzen mit dem verfügbaren Patch für CVE-2026-0257 aktualisiert sind. Dies gilt besonders für Systeme, die von außen erreichbar sind oder als Gateway fungieren. Parallel sollten Detektionsmaßnahmen für anomale Authentifizierungsversuche und unautoritäre Portal-/Gateway-Zugriffe verstärkt werden. Netzwerk-Monitoring sollte auf Hinweise verdächtiger Lateral-Movement-Aktivitäten überwacht werden, insbesondere nach erfolgreicher Authentifizierung ohne entsprechende Benutzeraktion.


Quelle: thehackernews.com · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: