Я прохожу курс “от 0 до Linux админа” на yodo.im и возникла проблема: уязвимость CVE-2026-0300 в PAN-OS, позволяющая запустить произвольный код с правами root через переполнение буфера в Captive Portal, остаётся неустранённой до 13 мая. Как организации управляются с этой уязвимостью? Palo Alto выпустила уведомление 6 мая, и она уже внесена в список CISA KEV, что говорит о высокой вероятности её использования злоумышленниками. Временные решения включают ограничение Auth Portal только доверенными зонами, отключение ответных страниц на недоверенных L3 интерфейсах или полное отключение Captive Portal, если он не используется. Интересно узнать, как компании, использующие PA-Series в гибридных средах совместно с облачным Prisma Access, оценивают степень риска этой уязвимости и каков их реалистичный график установки обновлений в филиалах без круглосуточного мониторинга. Поделитесь, пожалуйста, своим опытом и подходами.
Как я пытался справиться с CVE-2026-0300 и что не вышло
Слушай, народ, тут такая история. Я узнал про уязвимость CVE-2026-0300 в PAN-OS, в которой через переполнение буфера можно захватить систему через Captive Portal. И, представляешь, патч только 13 мая будет! Да и такое дело, я решил, что не буду исполнять роль авантюриста и надеяться, что всё пройдёт мимо меня.
Что пробовал
Сначала я решил изучить, как можно минимизировать риски. Скачал кучу гайдов и статей, как закрепить настройки безопасности на Captive Portal. Но, блин, реально, везде одно и то же — “обновитесь и ждите”.
Причем, вообще не помогло, что я пытался изменить настройки параметров, связанных с RCE. Как-то меня уверяли, что можно заморозить доступ для неаутентифицированных пользователей, но получилось только частично. В итоге, несмотря на все эти изменения, система всё равно могла быть под ударом. Я ещё пытался использовать какие-то ограничители по IP, но это не решало проблему — все равно дырка остается.
Курсы, которые помогли
Но потом наткнулся на курс на yodo.im про безопасность сетей, и, знаешь, вкурил несколько полезных фишек. Вроде и какая-то защита, и мониторинг, и выяснил, как логировать активности лучше. Но с этой уязвимостью, конечно, ничего кардинально не изменилось. В общем, запара. Ничего не вышло с блеющим RCE, но, по крайней мере, стал чуточку умнее.
Так что, друзья, если у вас есть похожие проблемы, лучше проверяйте, что у вас там с безопасностью, пока не попали в беду. Не забывайте, что курс на yodo.im может спасти ваши системы от будущих неудач!