Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-0233, CVE-2026-0234 |
| Źródło alertu | Palo Alto Networks Security Advisory |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-04-09 |
| Producent | Palo Alto Networks |
| Produkty | Cortex XSOAR, Cortex XSIAM, ADEM |
| Typ podatności | Zdalne wykonanie kodu / Obejście zabezpieczeń |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Zidentyfikowano dwie podatności wysokiej ważności w produktach Palo Alto Networks:
CVE-2026-0233 — Zdalne wykonanie kodu
Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu na dotkniętych systemach. Dotyczy komponentu Microsoft Teams Marketplace w Cortex XSOAR i XSIAM.
CVE-2026-0234 — Obejście zabezpieczeń
Podatność umożliwia obejście mechanizmów bezpieczeństwa, co w połączeniu z CVE-2026-0233 może prowadzić do pełnej kompromitacji platform orkiestracji i zarządzania bezpieczeństwem.
Produkty Cortex XSOAR i XSIAM są kluczowymi elementami infrastruktury SOAR/SIEM w wielu organizacjach — ich kompromitacja może umożliwić atakującemu dostęp do całego ekosystemu bezpieczeństwa.
Dotknięte produkty
| Produkt | Dotknięte wersje | Poprawiona wersja |
|---|---|---|
| Autonomous Digital Experience Manager (ADEM) | 5.10.x przed 5.10.14 | 5.10.14 |
| Cortex XSIAM Microsoft Teams Marketplace | 1.5.x przed 1.5.52 | 1.5.52 |
| Cortex XSOAR Microsoft Teams Marketplace | 1.5.x przed 1.5.52 | 1.5.52 |
Wymagane działania
- Zweryfikuj zainstalowane wersje produktów Palo Alto Networks
- Zaktualizuj dotknięte produkty do najnowszych wersji:
- ADEM → aktualizacja do 5.10.14 lub nowszej
- Cortex XSIAM/XSOAR Microsoft Teams Marketplace → aktualizacja do 1.5.52 lub nowszej
- Monitoruj logi systemów pod kątem podejrzanej aktywności
Referencje
- Palo Alto Networks Security Advisory CVE-2026-0233
- Palo Alto Networks Security Advisory CVE-2026-0234
Jak nFlo może pomóc?
Jeśli Twoja organizacja korzysta z produktów dotkniętych tą podatnością, skontaktuj się z nami. Pomożemy w:
- Weryfikacji czy Twoje systemy są zagrożone
- Wdrożeniu poprawek i mitygacji ryzyka
- Monitorowaniu prób eksploatacji w Twoim środowisku
Przydatne zasoby:
