12 августа 2026 года Palo Alto Networks раскрыла 11 уязвимостей в PAN OS, GlobalProtect App, Prisma Access Agent и Prisma Browser. CVE 2026 0299 — самая опасная: локальное повышение привилегий в GlobalProtect App (CVSS B 8.5).
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
12 августа 2026 года компания Palo Alto Networks опубликовала ежемесячный бюллетень безопасности, в котором сообщила об 11 уязвимостях в PAN-OS, клиенте GlobalProtect, агенте Prisma Access и браузере Prisma . Критических уязвимостей среди них нет, но несколько проблем получили высокие оценки по шкале CVSS. Важно: о случаях реальной эксплуатации этих уязвимостей не сообщалось
.
Наибольшее внимание привлекла уязвимость CVE-2026-0299 — проблема локального повышения привилегий в клиенте GlobalProtect. Вендор оценил её по шкале CVSS-B (базовая) в 8,5 балла (высокий уровень). Она потенциально опаснее для администраторов корпоративных VPN, чем может показаться на первый взгляд.
Тип уязвимости — «недоверенный путь поиска» (CWE-426) . Злоумышленник, уже имеющий локальный доступ к системе (например, рядовой сотрудник без прав администратора), может выполнить код с максимальными привилегиями:
NT AUTHORITY\SYSTEMrootЭто означает полный контроль над устройством: доступ ко всем данным, установка вредоносного ПО, отключение защиты.
Оценки уязвимости:
| Платформа | Уязвимые версии | Исправленная версия | Статус |
|---|---|---|---|
| Windows (6.3) | < 6.3.3-h14 (6.3.3-1121) | >= 6.3.3-h14 | Доступен |
| Windows (6.2) | < 6.2.8-h13 (6.2.8-1045) | >= 6.2.8-h13 | Доступен |
| Windows (6.0) | < 6.0.15 | >= 6.0.15 | Ожидается 31 авг. |
| macOS (6.3) | < 6.3.3-h14 | >= 6.3.3-h14 | Доступен |
| macOS (6.2) | < 6.2.8-h13 | >= 6.2.8-h13 | Доступен |
| macOS (6.0) | < 6.0.15 | >= 6.0.15 | Ожидается 31 авг. |
| Linux (6.3) | < 6.3.3-h15 | >= 6.3.3-h15 | Ожидается 28 авг. |
| Linux (6.2) | Все версии | Нет решения | Обновление до 6.3 |
| Linux (6.0) | < 6.0.15 | >= 6.0.15 | Ожидается 31 авг. |
| iOS / Android / ChromeOS | Не затронуты | — | Действий не требуется |
CVE-2026-0298 — некорректная проверка входных данных в компоненте Windows Pre-Logon Access Provider (PLAP). Атакующий, находящийся в одной сети и перехватывающий трафик, может выполнить произвольный код с правами SYSTEM на устройстве жертвы. Патч включён в те же обновления GlobalProtect, что и для CVE-2026-0299 .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
12 августа 2026 года Palo Alto Networks раскрыла 11 уязвимостей в PAN OS, GlobalProtect App, Prisma Access Agent и Prisma Browser.
12 августа 2026 года Palo Alto Networks раскрыла 11 уязвимостей в PAN OS, GlobalProtect App, Prisma Access Agent и Prisma Browser. CVE 2026 0299 — самая опасная: локальное повышение привилегий в GlobalProtect App (CVSS B 8.5).
Для Windows и macOS патчи уже вышли. Версия 6.2 под Linux не получит исправления; пользователям 6.0 и 6.3 на Linux нужно ждать патчей до 28–31 августа.