My News ← 戻る

QilinランサムウェアがPAN-OS認証バイパス(CVE-2026-0257)を悪用して侵入

QilinランサムウェアがPAN-OS認証バイパス(CVE-2026-0257)を悪用して侵入

項目 内容
ジャンル セキュリティ
日付 2026-07-22
元記事 The Hacker News

要約

ランサムウェアグループQilinが、Palo Alto NetworksのPAN-OS GlobalProtectにおける認証バイパス脆弱性CVE-2026-0257を初期侵入経路として積極的に悪用していることがArctic Wolf Labsにより記録された。2026年6月から複数の侵入事例が確認されており、CVEを足がかりとしてネットワーク内部へ横移動しランサムウェアを展開するという攻撃フローが詳述されている。PAN-OSはエンタープライズ環境で広く採用されているため、未パッチのシステムを持つ組織は高リスク状態にある。パッチ適用・脆弱性スキャン・ネットワークセグメンテーションの徹底が急務であり、ランサムウェアグループが既知CVEの公開後即座に武器化する動向を改めて示す事例となった。


元記事を読む →