🔥 この記事の詳細
2026-09-14 更新
B
今週中

Palo Alto Networksは、PAN-OS、Prisma Access、Cloud NGFWにおけるXML処理機能のメモリバッファオーバーフローの脆弱…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇨🇦 Canada · 🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品Palo Alto
🔢 CVECVE-2026-0310
📅 2026-09-14📰 ithome_tw
📌 一言でいうと
Palo Alto Networksは、PAN-OSPrisma AccessCloud NGFWにおけるXML処理機能のメモリバッファオーバーフローの脆弱性(CVE-2026-0310)を修正しました。攻撃者は認証なしで管理ウェブページやデータプレーンインターフェースにアクセスでき、PAシリーズの物理デバイスではroot権限での任意コード実行、VMシリーズではサービス拒否(DoS)を引き起こす可能性があります。ベンダーは最高優先度での更新適用を強く推奨しています。
🔍該当判定
  • Palo Alto Networks製の物理的な防火壁(PAシリーズ)を導入している
  • 仮想版の防火壁(VMシリーズ)を導入している
  • Prisma Access(バージョン10.2〜12.1)を利用している
  • AWSまたはAzure上のCloud NGFW(クラウド防火壁)を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. PAN-OS、Prisma Access、Cloud NGFWを最新の修正済みバージョンにアップデートする。 2. 管理インターフェースへのアクセス制限を適切に設定し、外部からの不要なアクセスを遮断する。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Palo Alto Networks PAN-OS 等 CVE-2026-0310 対応について

お疲れさまです。Palo Alto Networks製品の脆弱性に関する情報共有です。

■ 概要
XML処理機能におけるメモリバッファオーバーフローの脆弱性が確認されました。CVSS v4.0スコアは9.2(脅威指標考慮後 7.2)と高く、未認証の攻撃者が管理インターフェース等を通じて攻撃を行う可能性があります。

■ 影響範囲
- PAN-OS: 10.2 ~ 12.2
- Prisma Access: 10.2 ~ 12.1
- Cloud NGFW (AWS/Azure)
※PAシリーズ(物理)ではroot権限でのコード実行、VMシリーズではDoSの恐れがあります。

■ 対応手順
1. ベンダーが提供する最新のセキュリティアップデートを適用してください。
2. 管理インターフェースへのアクセス権限を最小限に制限し、外部からの直接アクセスを禁止してください。

■ 参考情報
- Palo Alto Networks 公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Palo Alto Networks PAN-OS CVE-2026-0310

Dear IT/Security Team,

We are sharing critical information regarding a vulnerability in Palo Alto Networks products.

■ Overview
A memory buffer overflow vulnerability (CVE-2026-0310) has been identified in the XML processing functionality. With a CVSS v4.0 score of 9.2 (7.2 with threat metrics), it allows unauthenticated attackers to potentially execute arbitrary code with root privileges (PA-series) or cause a Denial of Service (VM-series).

■ Affected Scope
- PAN-OS: versions 10.2 to 12.2
- Prisma Access: versions 10.2 to 12.1
- Cloud NGFW (AWS/Azure)

■ Mitigation Steps
1. Apply the latest security updates provided by Palo Alto Networks immediately.
2. Restrict access to the management interface to trusted sources only to reduce the attack surface.

■ Reference
- Palo Alto Networks Official Security Advisory

Priority: High
Deadline: Immediate