この記事の3行まとめ
- PAN-OSのUser-ID認証ポータルの欠陥が、実際の攻撃に使われた
- データのあふれ(バッファオーバーフロー)を突かれ、遠隔から操られうる
- ポータルを信頼できる接続だけに絞るか、不要なら止めることが求められた
Palo Alto Networks社が、PAN-OSのUser-ID Authentication Portalにあるバッファオーバーフローの脆弱性(CVE-2026-0300)を公表した。悪用されると、遠隔の第三者が製品上で任意のコードを実行できる可能性がある。開発元はこの脆弱性を狙う攻撃を確認しており、IPAは被害拡大のおそれがあるとして2026年5月8日に注意喚起を出した。影響を受けるのはPAN-OS 10.2〜12.1系の特定版より前の版で、Prisma Access、Cloud NGFW、Panorama appliancesは影響を受けないとされる。
確認された経路・公表元の推定
- PAN-OSのUser-ID Authentication Portalにバッファオーバーフローの脆弱性(CVE-2026-0300)が存在する
- 遠隔の第三者に悪用されると、当該製品上で任意のコードを実行される可能性がある
- 製品開発者が、この脆弱性を悪用する攻撃を確認したと公表した
- IPAが2026年5月8日、被害拡大のおそれがあるとして注意喚起を掲載した
根拠の要点
IPAの注意喚起によると、PAN-OSのUser-ID Authentication Portalのバッファオーバーフロー(CVE-2026-0300)が確認され、製品開発者は本脆弱性を悪用する攻撃を確認したと公表している。製品そのものの脆弱性であり、侵入口は製品の脆弱性と位置づけられる。
資料の基準時点:2026年5月8日(IPAページの最終更新日)
当時、対策できたのか
判定保留
資料は脆弱性の存在と悪用攻撃の確認を示すが、攻撃時点で修正版が提供済みだったかは書かれていない。むしろバージョンアップ等が利用可能になった際に適用するよう求めており、各利用者の設定状況や攻撃時点の防御条件も不明なため、対策の欠落とは判断できない。
公表された対策
- User-ID Authentication Portalの有効・無効の状態とアクセス制限の状況を確認する
- User-ID Authentication Portalへのアクセスを信頼できるアクセスのみに制限する
- 必要でない場合はUser-ID Authentication Portalを無効にする
- 製品開発者が提供する情報をもとに緩和策の適用を検討する
- 製品開発者の公表・更新情報を注視し、バージョンアップ等が利用可能になったら迅速に適用する
まだ分からないこと
- 悪用攻撃が始まった時期
- 攻撃を受けた組織の数や被害の内容、国内での被害の有無
- 攻撃者や攻撃の具体的な手口
- 修正版(バージョンアップ)が全系列で提供される時期