// HEISE ONLINE — CYBERSECURITY
Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Netzwerke von Unternehmen mit Software von Palo Alto Networks sind angreifbar. Der Grund sind mehrere Sicherheitslücken in unter anderem GlobalProtect App, PAN-OS und Prisma. Sicherheitspatches schaffen Abhilfe. Zum jetzigen Zeitpunkt gibt es seitens des IT-Sicherheitsunternehmens keine Hinweise, dass Angreifer bereits an den Schwachstellen ansetzen.
Im Sicherheitsbereich der Palo-Alto-Network-Website finden sich alle nun geschlossenen Sicherheitslücken. Einem Beitrag zufolge haben die Entwickler die meisten Schwachstellen im Chromium basierten Unternehmensbrowser Prisma geschlossen. Darunter sind zahlreiche Lücken, über die Angreifer Speicherfehler auslösen können. Darüber gelangt oft Schadcode auf Systeme und diese gelten im Anschluss als vollständig kompromittiert. Die Entwickler versichern, Prisma Browser 150.49.8.187 dagegen gerüstet zu haben.
Palo Alto Networks gibt stets zwei Gefahreneinstufungen auf Basis des CVSS Score 4.0 an: Im Fall von Prisma gilt CVSS-B 9.2 „kritisch“ und CVSS-BT 7.2 „hoch“. B steht für Base und dieser Wert gilt als Standardeinstufung des Schweregrads einer Sicherheitslücke. BT steht für Base + Threat und erweitertet den Base-Score um die aktuelle Bedrohungslage. Demzufolge ist es in diesem Fall schon kritisch, da aber derzeit keine laufenden Attacken bekannt sind, müssen Admins nicht unverzüglich handeln.
Der Großteil der verbleibenden Lücken betrifft die GlobalProtect App zum Aufbauen von VPN-Verbindungen in Firmen. Davon sind die Clients für unter anderem Android, macOS und Windows betroffen. Der Beschreibung eines Beitrags zufolge können sich Angreifer durch das erfolgreiche Ausnutzen einer Lücke (CVE-2026-0299 B „hoch“, BT „mittel“) Adminrechte verschaffen.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.