Palo Alto PAN-OS: Mehrere Schwachstellen erfordern sofortige Maßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Palo Alto Networks PAN-OS. Das Advisory WID-SEC-2026-2261 betrifft Unternehmen, die diese Firewall-Plattform einsetzen.

Risikobewertung

Die Schwachstellen werden als HOCH eingestuft. Palo Alto PAN-OS war in der Vergangenheit wiederholt Ziel von Cyberangriffen. Ohne detaillierte CVE-Informationen ist eine genaue Risikoanalyse derzeit nicht möglich – dies erfordert eine konservative Bewertung.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 7 Tage:

  1. Rufen Sie das vollständige Security Advisory auf der Palo Alto-Website auf (security.paloaltonetworks.com)
  2. Gleichen Sie die betroffenen PAN-OS-Versionen mit Ihren eingesetzten Systemen ab
  3. Identifizieren und spielen Sie verfügbare Sicherheits-Patches ein
  4. Prüfen Sie Workarounds des Herstellers, falls Patches noch nicht verfügbar sind
  5. Halten Sie Threat Prevention und WildFire-Signaturen aktuell
  6. Überwachen Sie das Advisory auf Aktualisierungen

Bei Fragen unterstützen wir Sie gerne bei der Bewertung und Umsetzung.


Quelle: CERT-Bund Advisory WID-SEC-2026-2261 · Risikostufe: HOCH · Generiert am 10.07.2026

Related Posts

PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More