KUTIM-CSIRT mengimbau seluruh Perangkat Daerah di lingkungan Pemerintah Kabupaten Kutai Timur untuk mewaspadai kerentanan kritis pada Palo Alto Networks PAN-OS yang teridentifikasi dengan nomor CVE-2026-0257. Kerentanan ini memperoleh skor CVSS v3.1 sebesar 9.1 (Critical) dan telah masuk dalam katalog Known Exploited Vulnerabilities (KEV) CISA, menandakan eksploitasi aktif di lapangan.
PAN-OS adalah sistem operasi yang menjalankan firewall generasi baru (NGFW) Palo Alto Networks, yang banyak dipakai sebagai gerbang keamanan dan layanan VPN GlobalProtect pada jaringan instansi pemerintah.
Ikhtisar
CVE-2026-0257 merupakan kerentanan authentication bypass (CWE-565, reliance on cookies without validation) pada portal dan gerbang GlobalProtect di perangkat lunak PAN-OS. Penyerang dapat melewati pembatasan keamanan dan membangun koneksi VPN yang tidak sah. Produk Panorama dan Cloud NGFW tidak terdampak.
Dampak
Eksploitasi yang berhasil dapat memberi penyerang konsekuensi sebagai berikut:
- Pintas autentikasi pada portal/gerbang GlobalProtect dan pembentukan koneksi VPN tidak sah.
- Akses tidak sah ke jaringan internal yang dilindungi firewall.
- Pijakan awal untuk pergerakan lateral, pengintaian, atau pencurian data di jaringan organisasi.
Sistem yang Terdampak
| Produk | Versi Terdampak | Versi Perbaikan |
|---|---|---|
| PAN-OS 10.2 | 10.2.0 – 10.2.18 | Ikuti matriks patch Palo Alto |
| PAN-OS 11.1 | 11.1.0 – 11.1.14 | 11.1.15 |
| PAN-OS 11.2 | 11.2.0 – 11.2.11 | 11.2.12 (atau 11.2.10-h7) |
| PAN-OS 12.1 | 12.1.0 – 12.1.6 | 12.1.7 (atau 12.1.4-h6) |
| Prisma Access | 10.2.x / 11.2.x terdampak | Mitigasi diterapkan oleh layanan |
Detail Teknis
Kerentanan berakar pada ketergantungan pada cookie tanpa validasi dan masa berlaku yang memadai (CWE-565) pada portal dan gerbang GlobalProtect. Akibatnya, penyerang dapat menyusun permintaan yang melewati pemeriksaan autentikasi sehingga sesi VPN terbentuk tanpa kredensial yang sah.
Mengingat antarmuka GlobalProtect umumnya terekspos ke internet agar dapat diakses pengguna jarak jauh, kerentanan ini sangat menarik bagi penyerang dan telah dieksploitasi secara aktif. Palo Alto Networks telah merilis versi perbaikan pada beberapa cabang PAN-OS.
Rekomendasi
- Lakukan pembaruan. Tingkatkan PAN-OS ke versi perbaikan sesuai cabang yang digunakan (mis. 12.1.7, 11.2.12, atau 11.1.15) merujuk pada matriks resmi Palo Alto Networks.
- Batasi paparan. Bila memungkinkan, batasi akses portal GlobalProtect hanya dari sumber tepercaya selama proses pembaruan.
- Periksa indikasi kompromi. Tinjau log GlobalProtect dan sesi VPN untuk mendeteksi koneksi yang tidak dikenali atau tidak sah.
- Rotasi kredensial. Apabila ada indikasi eksploitasi, segera rotasi kredensial dan sertifikat terkait serta akhiri sesi yang mencurigakan.
- Terapkan MFA. Aktifkan autentikasi multifaktor pada akses VPN jarak jauh.
Perangkat Daerah yang menggunakan Palo Alto Networks PAN-OS dan membutuhkan pendampingan teknis dapat menghubungi KUTIM-CSIRT melalui kanal pelaporan resmi.
Referensi
- NVD — CVE-2026-0257
- Palo Alto Networks — Security Advisory CVE-2026-0257
- CISA — Known Exploited Vulnerabilities Catalog