Palo Alto Networks 发布了关于 CVE-2026-0250 的安全公告,该漏洞影响 GlobalProtect 应用程序。GlobalProtect 是用于远程访问 VPN 的客户端软件,当用户尝试连接至 Portal 或 Gateway 时,存在缓冲区溢出漏洞。攻击者可能通过精心构造的响应触发该漏洞,导致应用程序崩溃或潜在代码执行。该漏洞严重性被评为中等(MEDIUM),影响多个版本的 GlobalProtect App。目前厂商已发布修复版本,建议用户尽快升级。
💡 风险点: 作为远程访问客户端,GlobalProtect 广泛部署于企业网络边界,缓冲区溢出漏洞可能被利用导致客户端崩溃或远程代码执行,影响员工远程办公安全。
🎯 建议动作: 立即升级 GlobalProtect App 至 Palo Alto Networks 安全公告中指定的修复版本;若无法立即升级,限制对不受信任的 Portal/Gateway 的连接作为临时缓解措施。