- 2026-07-16
Palo Alto NetworksのPrisma Browserにおける複数の脆弱性
Palo Alto Networks Prisma Browser のレースコンディション脆弱性により、ローカル認証された管理者権限を持たないユーザーが特定のアクセスおよびデータ制御ポリシーを回避できる可能性があります。
Palo Alto Networks Prisma Browser のレースコンディション脆弱性により、ローカル認証された管理者権限を持たないユーザーが特定のアクセスおよびデータ制御ポリシーを回避できる可能性があります。
macOS上のPalo Alto Networks Prisma Browserにおける代替パスの不適切な保護の脆弱性により、内部の自動化ブリッジへのアクセス制限が適切に行われていません。これにより、ローカルで認証された管理者権限を持たない……
Prisma Access Agent に複数の情報漏洩の脆弱性が存在し、ローカルユーザーが機密の設定データや認証情報にアクセスできる可能性があります。Linux、ChromeOS、Android、および iOS 上の Prisma Acc……
Palo Alto Networks Prisma Access Agentの特権管理機構に脆弱性が存在し、ローカルで認証された非管理者ユーザーがmacOSおよびLinuxではroot権限、WindowsではNT AUTHORITYSYST……
Prisma Access AgentのEndpoint DLPコンポーネントには複数の認可回避脆弱性が存在し、ローカルの攻撃者が認証制御を回避して特権操作を実行可能です。
Palo Alto Networks Prisma Access Agentの特権管理機構に脆弱性が存在し、ローカルで認証された非管理者ユーザーがmacOSおよびLinuxではroot権限、WindowsではNT AUTHORITYSYST……
Palo Alto NetworksのGlobalProtectアプリにおける複数の不適切な証明書検証の脆弱性により、攻撃者は暗号化された通信を傍受し、エンドポイントを侵害する可能性があります。これにより、ローカルの非管理者OSユーザーや同……
Palo Alto NetworksのGlobalProtectアプリにバッファオーバーフローの脆弱性が存在し、中間者攻撃者がシステムプロセスを妨害し、SYSTEM権限で任意のコードを実行する可能性があります。この脆弱性は、PortalとG……
Palo Alto Networks GlobalProtectアプリに複数のローカル権限昇格の脆弱性が存在し、ローカルユーザーがWindows上でNT AUTHORITYSYSTEM、macOSおよびLinux上でrootの権限に昇格する……
Palo Alto Networks WildFire WF-500およびWF-500-Bアプライアンスにおける任意ファイル読み取りおよび削除の脆弱性により、ユーザーは機密情報を読み取ったり任意のファイルを削除したりすることが可能です。この……