Palo Alto Corregge Un Bug Che Mandava In Crash Il FirewallUn firewall affidabile è fondamentale per la cybersecurity della tua azienda, soprattutto quando i dipendenti accedono da casa o in mobilità. Tuttavia, un recente bug nei firewall Palo Alto avrebbe potuto consentire agli attaccanti di mandare offline i sistemi.

Palo Alto Networks ha annunciato di aver risolto il problema, che poteva forzare un firewall in modalità manutenzione, interrompendo l’accesso sicuro e bloccando le operazioni aziendali. Per molti team IT, un’interruzione del genere significa sessioni VPN che cadono, lavoratori da remoto frustrati e una valanga di ticket all’help desk nel giro di pochi minuti.

Cosa È Andato Storto

Palo Alto Networks ha confermato una vulnerabilità di tipo denial-of-service legata a GlobalProtect, che interessa parti del sistema di remote access VPN utilizzato per consentire al team di connettersi in modo sicuro da qualsiasi luogo.

Nella maggior parte delle configurazioni, gli utenti passano prima dal GlobalProtect Portal e poi il traffico viene instradato attraverso il Gateway. La vulnerabilità, classificata ufficialmente come una falla di PAN-OS, altera il modo in cui il sistema gestisce alcune richieste malformate. In pratica, un malintenzionato poteva inviare richieste appositamente costruite via internet per attivare un attacco denial-of-service da remoto, senza nemmeno effettuare l’accesso.

Questo traffico anomalo poteva sovraccaricare il sistema, provocando un crash del firewall non autenticato e interrompendo il servizio.

Gli attaccanti possono innescare il crash da remoto. Ed è proprio questo l’aspetto più critico: non necessariamente per rubare dati, ma per mettere fuori uso la protezione di rete finché qualcuno non interviene manualmente per riavviare o sistemare tutto.

Il problema riguarda solo le configurazioni in cui GlobalProtect è attivo. Se non utilizzi le funzionalità VPN di Palo Alto, probabilmente non sei esposto. Ma per le aziende che si affidano al lavoro da remoto, è un rischio concreto da non sottovalutare.

Perché I Problemi Di Stabilità Del Firewall Sono Critici

Un downtime non pianificato può bloccare l’accesso dei clienti, fermare le vendite o lasciare i dati esposti mentre il sistema è in stallo. Dal punto di vista della difesa, queste vulnerabilità sono particolarmente fastidiose perché facili da automatizzare e difficili da tracciare. Quando un firewall inizia a crashare, non è sempre chiaro se si tratti di una configurazione errata o di un attacco in corso.

La patch per il bug del firewall Palo Alto è stata rilasciata rapidamente a metà gennaio 2026, e la maggior parte delle versioni cloud è stata aggiornata automaticamente. Installare l’aggiornamento chiude la porta all’attacco denial-of-service che causa il crash dei sistemi e ripristina la stabilità del firewall.

Attenzione però: le installazioni on-premise e alcune configurazioni di Prisma Access richiedono un aggiornamento manuale per applicare la patch.

Passaggi Rapidi Per Proteggere La Tua Azienda

Se utilizzi GlobalProtect per la protezione del firewall, puoi intervenire subito.

  • Controlla la versione di PAN-OS: Accedi alla console Palo Alto e verifica che sia inclusa nell’elenco delle versioni corrette. In caso contrario, il sistema è vulnerabile.
  • Applica la patch di sicurezza Palo Alto Networks: per eliminare la vulnerabilità.
  • Valuta la disattivazione temporanea di GlobalProtect o limitane l’accesso: se non è essenziale, fino all’applicazione della patch.
  • Rafforza le difese con intrusion detection o sistemi di monitoraggio: per intercettare eventuali tentativi di sfruttamento del bug.

Restare Un Passo Avanti Ai Problemi Di Stabilità Del Firewall

Per molte organizzazioni, questo episodio è un’ulteriore conferma che anche i fornitori di sicurezza più noti possono rilasciare bug con impatti operativi reali. Patch regolari, monitoraggio proattivo e un supporto IT solido restano le migliori difese contro problemi futuri.

Intervenendo rapidamente su questo bug del firewall Palo Alto, riduci il rischio di downtime, proteggi i lavoratori da remoto e mantieni la rete aziendale stabile ed efficiente.

📢 Ricordati… “Anche se l’informatica non è il tuo lavoro, non puoi lavorare senza l’informatica!”

Used with permission from Article Aggregator