Palo Alto Networks近日发布了针对GlobalProtect Gateway和Portal高危安全漏洞的安全更新,该公司表示已存在该漏洞的概念验证攻击代码。
漏洞详情与影响范围
该漏洞编号为CVE-2026-0227,CVSS评分为7.7分,被归类为拒绝服务攻击漏洞,影响GlobalProtect PAN-OS软件。漏洞产生原因是对异常条件检查不当。
Palo Alto Networks在周三发布的安全公告中表示:"PAN-OS软件中的漏洞使未经身份验证的攻击者能够对防火墙进行拒绝服务攻击。反复尝试触发此问题将导致防火墙进入维护模式。"
该漏洞由一名匿名外部研究人员发现并报告,影响以下版本:
PAN-OS 12.1版本小于12.1.3-h3或12.1.4的系统
PAN-OS 11.2版本小于11.2.4-h15、11.2.7-h8或11.2.10-h2的系统
PAN-OS 11.1版本小于11.1.4-h27、11.1.6-h23、11.1.10-h9或11.1.13的系统
PAN-OS 10.2版本小于10.2.7-h32、10.2.10-h30、10.2.13-h18、10.2.16-h6或10.2.18-h1的系统
PAN-OS 10.1版本小于10.1.14-h20的系统
Prisma Access 11.2版本小于11.2.7-h8的系统
Prisma Access 10.2版本小于10.2.10-h29的系统
适用范围与缓解措施
Palo Alto Networks澄清,该漏洞仅适用于启用了GlobalProtect网关或门户的PAN-OS下一代防火墙或Prisma Access配置。该公司的云下一代防火墙不受影响。目前暂无缓解该漏洞的变通方法。
尽管目前没有证据表明该漏洞已在野外被利用,但保持设备更新至关重要,特别是考虑到暴露的GlobalProtect网关在过去一年中经历了反复的扫描活动。
Q&A
Q1:CVE-2026-0227漏洞的主要危害是什么?
A:CVE-2026-0227是一个高危拒绝服务漏洞,未经身份验证的攻击者可以利用它对Palo Alto防火墙进行攻击。反复触发该漏洞会导致防火墙进入维护模式,严重影响网络安全防护功能。
Q2:哪些Palo Alto产品受到这个漏洞影响?
A:该漏洞影响启用了GlobalProtect网关或门户的PAN-OS下一代防火墙和Prisma Access配置。涉及PAN-OS 10.1、10.2、11.1、11.2、12.1等多个版本系列,以及相应的Prisma Access版本。云下一代防火墙不受影响。
Q3:如何防护CVE-2026-0227漏洞攻击?
A:目前没有变通的缓解方法,唯一有效的防护措施是将受影响的设备升级到安全版本。由于已存在概念验证攻击代码,且GlobalProtect网关经常遭受扫描攻击,建议尽快完成安全更新。
好文章,需要你的鼓励
前OpenAI首席技术官Mira Murati创办的AI初创公司Thinking Machines Lab宣布推出"交互模型"技术。不同于现有AI的轮流对话方式,该模型采用"全双工"技术,能在接收输入的同时生成响应,实现类似真实电话通话的自然交互。其模型TML-Interaction-Small响应速度达0.40秒,优于OpenAI和谷歌同类产品。目前仍处于研究预览阶段,计划数月内开放有限测试,年内正式发布。
香港大学与哈尔滨工业大学联合发布的这项研究(arXiv:2605.06196)发现,大语言模型在扮演不同社会层级角色时,内部神经网络存在一条清晰的"粒度轴",从普通个人视角延伸至全球机构视角。这条轴是AI角色空间的主导几何方向,可被测量、被跨模型复现,并通过激活引导技术加以操控,为AI社会模拟的可信度评估和角色视角的主动调控提供了新工具。
澳大利亚各州及联邦能源部长在近期会议上达成共识,要求数据中心通过投资新建可再生能源和储能设施,完全抵消其电力需求。除昆士兰州外,所有州均支持该提议。联邦能源部长克里斯·鲍文表示,数据中心是新增能源需求的最大驱动力之一,应成为电网的助力而非负担。澳大利亚能源市场委员会将于7月前提交具体实施建议。数据显示,到2030年数据中心用电量预计将增至现在的三倍。
华盛顿大学研究团队发现,在AI数学推理训练中,将随机拼凑的拉丁文占位词(Lorem Ipsum)添加到题目前,能帮助AI突破"全部答错、训练停滞"的困境,在多个模型上平均提升推理得分2.8至6.2分。研究揭示了有效扰动的两个关键特征:使用拉丁语词汇避免语义干扰,以及保持较低困惑度确保AI能正确理解题目内容。