Palo Alto Networks 於 2026 年 8 月 12 日發布安全公告,揭露橫跨 PAN OS、GlobalProtect App、Prisma Access Agent 及 Prisma Browser 等產品的 11 個漏洞,目前尚無已知的實際攻擊案例。 最受關注的漏洞為 CVE 2026 0299:GlobalProtect App 存在本機權限提升漏洞(CVSS B 8.5),允許非管理使用者在 Windows 上取得 SYSTEM 權限,在 macOS 與 Linux 上取得 root 權限。
研究答案

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities did Palo Alto Networks disclose in its GlobalProtect VPN client and Prisma Access Agent on August 12, including details. Article summary: On August 12, 2026, Palo Alto Networks published its monthly security bulletin disclosing **11 vulnerabilities** across PAN-OS, GlobalProtect App, Prisma Access Agent, and Prisma Browser [8][10]. The GlobalProtect App re. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Palo Alto Networks 於 2026 年 8 月 12 日發布了例行安全公告,總計揭露了 11 個漏洞,影響範圍涵蓋 PAN-OS、GlobalProtect App、Prisma Access Agent 以及 Prisma Browser 。其中 GlobalProtect App 修補了 2 個 CVE(CVE-2026-0298 與 CVE-2026-0299),Prisma Access Agent 則修補了 4 個 CVE(CVE-2026-0291、CVE-2026-0292、CVE-2026-0293、CVE-2026-0294)
。目前尚未接獲任何實際遭到利用的通報
。
這些漏洞的 CVSS 嚴重性評分範圍從 1.1 到 7.2 不等,並無任何漏洞達到「嚴重」 (Critical) 等級 。然而,由於官方表示最嚴重的漏洞無任何緩解措施,僅能透過安裝修補程式解決,管理員應立即優先處理修補作業
。
| 平台 | 受影響版本 | 修補版本 | 狀態 |
|---|---|---|---|
| Windows (6.3) | 6.3.3-h14 之前版本 | 6.3.3-h14 或更新版本 | 已可用 |
| Windows (6.2) | 6.2.8-h13 之前版本 | 6.2.8-h13 或更新版本 | 已可用 |
| Windows (6.0) | 6.0.15 之前版本 | 6.0.15 或更新版本 | 預計 8 月 31 日 |
| macOS (6.3) | 6.3.3-h14 之前版本 | 6.3.3-h14 或更新版本 | 已可用 |
| macOS (6.2) | 6.2.8-h13 之前版本 | 6.2.8-h13 或更新版本 | 已可用 |
| macOS (6.0) | 6.0.15 之前版本 | 6.0.15 或更新版本 | 預計 8 月 31 日 |
| Linux (6.3) | 6.3.3-h15 之前版本 | 6.3.3-h15 或更新版本 | 預計 8 月 28 日 |
| Linux (6.2) | 所有版本均受影響 | 無 (Linux 平台無修補) | 無修補 |
| Linux (6.0) | 6.0.15 之前版本 | 6.0.15 或更新版本 | 預計 8 月 31 日 |
| iOS / Android / Chrome OS | 不受影響 | — | 無需操作 |
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
Palo Alto Networks 於 2026 年 8 月 12 日發布安全公告,揭露橫跨 PAN OS、GlobalProtect App、Prisma Access Agent 及 Prisma Browser 等產品的 11 個漏洞,目前尚無已知的實際攻擊案例。
Palo Alto Networks 於 2026 年 8 月 12 日發布安全公告,揭露橫跨 PAN OS、GlobalProtect App、Prisma Access Agent 及 Prisma Browser 等產品的 11 個漏洞,目前尚無已知的實際攻擊案例。 最受關注的漏洞為 CVE 2026 0299:GlobalProtect App 存在本機權限提升漏洞(CVSS B 8.5),允許非管理使用者在 Windows 上取得 SYSTEM 權限,在 macOS 與 Linux 上取得 root 權限。
Windows 與 macOS 平台的大多數受影響版本已可取得修補程式;Linux 版本的修補程式預計於 8 月 28 日至 31 日間釋出。