ב 12 באוגוסט 2026 חשפה Palo Alto Networks 11 פרצות אבטחה ב PAN OS, GlobalProtect App, Prisma Access Agent ו Prisma Browser, ללא דיווח על ניצול פעיל. CVE 2026 0299 היא הפגיעה המשמעותית ביותר: הרחבת הרשאות מקומית ב GlobalProtect App (CVSS B 8.5) המאפשרת למשתמש שאינו מנהל לקבל גישת SYSTEM/root ב Windows, macOS ו Linux.
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
ב-12 באוגוסט 2026 פרסמה Palo Alto Networks את העלון החודשי שלה, ובו חשפה 11 פרצות אבטחה חדשות המשפיעות על PAN-OS, GlobalProtect App, Prisma Access Agent ו-Prisma Browser . בין הפגיעויות: דליפת מידע, הרחבת הרשאות מקומית, גלישת מאגר, עקיפת אימות ועוד
. לא דווח על ניצול פעיל של אף אחת מהפרצות
. ציוני החומרה (CVSS) נעים בין 1.1 ל-7.2, ואף אחת לא הוגדרה כקריטית
.
זוהי הפגיעה הבולטת בעלון. היא מסווגת כבאג בנתיב חיפוש לא מהימן (CWE-426) ומאפשרת למשתמש מקומי שאינו מנהל להעלות את הרשאתו ל-NT AUTHORITY\SYSTEM ב-Windows או ל-root ב-macOS וב-Linux . המשמעות: משתמש ללא הרשאות ניהול יכול להריץ פקודות שרירותיות עם הרשאות מנהל
.
| פלטפורמה | גרסאות מושפעות | גרסה מתוקנת | סטטוס |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | זמין כעת |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | זמין כעת |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | צפי: 31 באוגוסט |
| macOS (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 (6.3.3-1121) | זמין כעת |
| macOS (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 (6.2.8-1045) | זמין כעת |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | צפי: 31 באוגוסט |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | צפי: 28 באוגוסט |
| Linux (6.2) | כל הגרסאות | אין תיקון ל-6.2 בלינוקס | — |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | צפי: 31 באוגוסט |
| iOS / Android / Chrome OS | לא מושפע | — | אין צורך בפעולה |
ההתקנה על iOS, אנדרואיד ו-Chrome OS אינה פגיעה .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 12 באוגוסט 2026 חשפה Palo Alto Networks 11 פרצות אבטחה ב PAN OS, GlobalProtect App, Prisma Access Agent ו Prisma Browser, ללא דיווח על ניצול פעיל.
ב 12 באוגוסט 2026 חשפה Palo Alto Networks 11 פרצות אבטחה ב PAN OS, GlobalProtect App, Prisma Access Agent ו Prisma Browser, ללא דיווח על ניצול פעיל. CVE 2026 0299 היא הפגיעה המשמעותית ביותר: הרחבת הרשאות מקומית ב GlobalProtect App (CVSS B 8.5) המאפשרת למשתמש שאינו מנהל לקבל גישת SYSTEM/root ב Windows, macOS ו Linux.
תיקוני תוכנה זמינים כעת עבור רוב גרסאות Windows ו macOS; תיקונים ל Linux צפויים עד 28–31 באוגוסט.