Slå av Authentication Portal!
Denne sårbarheten har CVSS 9.3, så det er ganske viktig å se på denne. Her er noen kortfattede tips:
- Authentication Portal ser ut til å være enablet hos mange som en del av GlobalProtect oppsett. Det virker som om dette enten er enablet by default, eller blir aktivert som en del av GlobalProtect oppsettet.
- Jeg har aldri hatt dette på egen brannmur, så det var ikke enablet.
- Jeg har sjekket noen av mine kunder, og de hadde dette aktivt alle sammen uten at dette aktivt eller bevisst er aktivert. Vi slo av dette hos en av kundene for 2 dager siden, og det har ikke kommet meldinger om problemer etter dette. På bakgrunn av dette anbefaler jeg alle som ikke har en aktiv Authentication Policy om å sjekke at Authentication Portal ikke er aktiv.
- Least Privilege. Alltid! Begrens hvem som får tilgang fra internett?
- Hvilke land trenger tilgang? For veldig mange holder det med Norge. Ta ut en rapport over hvilke land det er logget inn fra siste 30 dager og få det bekreftet. Enkelt.
- Ta kontroll på hva som skal være tilgjengelig fra internett, på hvilken måte.
- Når det gjelder GlobalProtect redusér angrepsflaten med URL i tråd med mine tidligere anbefalinger.



Skulle dere lure på noe mer?
Om dere lurer på noe mer, ta kontakt, eller les denne artikkelen.
https://security.paloaltonetworks.com/CVE-2026-0300


Leave a Reply