Palo Alto risolve una vulnerabilità DoS in GlobalProtect che può bloccare firewall senza autenticazione
Palo Alto Networks ha pubblicato aggiornamenti di sicurezza per correggere una vulnerabilità ad alta gravità nel software PAN-OS che interessa la funzionalità GlobalProtect (Gateway e Portal). La falla, identificata come CVE-2026-0227 e classificata con un punteggio CVSS di 7.7/10, può consentire a un attaccante remoto non autenticato di causare una condizione di diniego di servizio (DoS) sul firewall.
Secondo l’avviso pubblicato da Palo Alto, il difetto nasce da un controllo inadeguato nella gestione di condizioni eccezionali all’interno del componente GlobalProtect. Un aggressore può inviare ripetutamente traffico malformato attraverso la rete verso il GlobalProtect Gateway o Portal, provocando l’interruzione del servizio e forzando il dispositivo a entrare in modalità di manutenzione, interrompendo così la normale operatività del firewall.
La vulnerabilità riguarda diverse versioni di PAN-OS e configurazioni che includono un GlobalProtect gateway o portal attivo, mentre non interessa le installazioni di Cloud NGFW che non utilizzano questi componenti. Finora non ci sono conferme di attacchi in corso che sfruttano questa falla, ma è stato pubblicato un proof-of-concept (PoC) che dimostra la possibilità di sfruttamento.
Raccomandazioni di sicurezza
- Applicare tempestivamente gli aggiornamenti: installare le versioni di PAN-OS in cui la vulnerabilità è stata corretta.
- Verificare la presenza di GlobalProtect attivo su firewall e sistemi Prisma Access per identificare potenziali esposizioni.
- Monitorare l’infrastruttura di rete per attività sospette che possano indicare tentativi di Denial-of-Service.
- Considerare misure di protezione aggiuntive come filtri di traffico anomalo e sistemi di rilevamento delle intrusioni per mitigare rischi di attacchi DoS.
SOC
Altri comunicati stampa di questa categoria
- Nuova campagna ClickFix usa ingegneria sociale per diffondere malware tramite prompt ingannevoli (19/02/2026, 23:00)
- Microsoft corregge una vulnerabilità ad alta gravità in Windows Admin Center che consente l’elevazione di privilegi (19/02/2026, 23:00)
- Gruppo di cyber-spionaggio con supporto statale compromette reti governative e infrastrutture critiche in 37 Paesi (05/02/2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)