<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Lỗ hổng CVE-2026-0300 nguy hiểm trên PAN-OS</title>
<meta name="description" content="Lỗ hổng CVE-2026-0300 nguy hiểm trên PAN-OS - Savefile - Tin tức -...">
<meta name="author" content="Công ty Cổ Phần VasOne">
<meta name="copyright" content="Công ty Cổ Phần VasOne [thanh.pham@vasone.vn]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="language" content="vietnamese">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta http-equiv="content-language" content="vi">
<meta property="og:title" content="Lỗ hổng CVE-2026-0300 nguy hiểm trên PAN-OS">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin tức - https&#x3A;&#x002F;&#x002F;vasone.vn&#x002F;vi&#x002F;tin-tuc&#x002F;savefile&#x002F;bang-tin-cong-nghe&#x002F;lo-hong-cve-2026-0300-nguy-hiem-tren-pan-os-50.html">
<meta property="og:site_name" content="Công ty Cổ Phần VasOne">
<meta property="og:url" content="https://vasone.vnhttps://vasone.vn/vi/tin-tuc/bang-tin-cong-nghe/lo-hong-cve-2026-0300-nguy-hiem-tren-pan-os-50.html">
<link rel="shortcut icon" href="https://vasone.vn/uploads/picwish.png">
<link rel="canonical" href="https://vasone.vnhttps://vasone.vn/vi/tin-tuc/bang-tin-cong-nghe/lo-hong-cve-2026-0300-nguy-hiem-tren-pan-os-50.html">
<link rel="alternate" href="https://vasone.vn/vi/tin-tuc/rss/" title="Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://vasone.vn/vi/tin-tuc/rss/ban-tin/" title="Tin tức - Bảng Tin Nội Bộ" type="application/rss+xml">
<link rel="alternate" href="https://vasone.vn/vi/tin-tuc/rss/bang-tin-cong-nghe/" title="Tin tức - Bảng Tin Công Nghệ" type="application/rss+xml">
<link rel="alternate" href="https://vasone.vn/vi/tin-tuc/rss/the-gioi-quanh-ta/" title="Tin tức - Thế Giới Quanh Ta" type="application/rss+xml">
<link rel="alternate" href="https://vasone.vn/vi/tin-tuc/rss/tuyen-dung/" title="Tin tức - Tuyển Dụng" type="application/rss+xml">
<link rel="preload" as="script" href="https://vasone.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://vasone.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://vasone.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://vasone.vn/themes/default/js/news.js">
<link rel="preload" as="script" href="https://vasone.vn/themes/vinaquipsv2/js/main.js">
<link rel="preload" as="script" href="https://vasone.vn/themes/vinaquipsv2/js/custom.js">
<link rel="preload" as="script" href="https://vasone.vn/themes/vinaquipsv2/js/bootstrap.min.js">
<link rel="stylesheet" href="https://vasone.vn/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/css/bootstrap.min.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/css/style.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/css/style.responsive.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/css/animate.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/fonts/Roboto/stylesheet.css">
<link rel="StyleSheet" href="https://vasone.vn/themes/default/css/news.css">
<link rel="stylesheet" href="https://vasone.vn/themes/vinaquipsv2/css/custom.css">
<style>
	body{background: #fff;}
</style>
<script data-show="inline">(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-46664394-1', '.vasone.vn');
ga('send', 'pageview');
</script>
</head>
    <body class="m-tin-tuc f-news">
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Công ty Cổ Phần VasOne</h2>
		<p class="pull-right"><a title="Công ty Cổ Phần VasOne" href="https://vasone.vn/">https://vasone.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Lỗ hổng CVE-2026-0300 nguy hiểm trên PAN-OS</h1>
		<ul class="list-inline">
			<li>Thứ năm - 07/05/2026 21:35</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Lỗ hổng CVE CVE-2026-0300 trong PAN-OS của Palo Alto Networks là một lỗ hổng CVE nghiêm trọng dạng buffer overflow đang bị khai thác ngoài thực tế. Lỗ hổng này ảnh hưởng đến các firewall PA-Series và VM-Series, cho phép kẻ tấn công chưa xác thực thực thi mã tùy ý với quyền root.
		</div>
				<div class="imghome">
			<img alt="Gemini Generated Image wd4ygvwd4ygvwd4y" src="https://vasone.vn/uploads/tin-tuc/2026_05/gemini_generated_image_wd4ygvwd4ygvwd4y.png" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<h2>Thông Tin Kỹ Thuật Về Lỗ Hổng CVE-2026-0300</h2>

<p><strong>CVE-2026-0300</strong>&nbsp;được chấm&nbsp;<strong>CVSS 4.0: 9.3</strong>&nbsp;ở mức&nbsp;<strong>CRITICAL</strong>&nbsp;khi dịch vụ&nbsp;<strong>Authentication Portal</strong>&nbsp;được truy cập từ Internet. Trong kịch bản mạng lân cận, điểm số vẫn ở mức&nbsp;<strong>8.7</strong>. Đây là một&nbsp;<strong>lỗ hổng CVE</strong>&nbsp;có thể bị khai thác từ xa với các điều kiện gần như không có rào cản:</p>

<ul>
	<li><strong>Attack Vector:</strong>&nbsp;NETWORK</li>
	<li><strong>Attack Complexity:</strong>&nbsp;LOW</li>
	<li><strong>Privileges Required:</strong>&nbsp;NONE</li>
	<li><strong>User Interaction:</strong>&nbsp;NONE</li>
</ul>

<p>Lỗ hổng nằm trong dịch vụ&nbsp;<strong>User-ID™ Authentication Portal</strong>, còn gọi là&nbsp;<strong>Captive Portal</strong>. Kẻ tấn công có thể gửi các gói tin được tạo đặc biệt để kích hoạt lỗi&nbsp;<strong>out-of-bounds write</strong>&nbsp;theo&nbsp;<strong>CWE-787</strong>, dẫn đến&nbsp;<strong>buffer overflow</strong>&nbsp;và cuối cùng là thực thi mã ở mức&nbsp;<strong>root</strong>&nbsp;trên thiết bị mục tiêu.</p>

<h2>Mức Ảnh Hưởng Và Rủi Ro Bảo Mật</h2>

<p>Khi khai thác thành công,&nbsp;<strong>lỗ hổng CVE</strong>&nbsp;này gây ảnh hưởng nghiêm trọng đến&nbsp;<strong>confidentiality</strong>,&nbsp;<strong>integrity</strong>&nbsp;và&nbsp;<strong>availability</strong>&nbsp;ở cấp độ sản phẩm. Điều đó đồng nghĩa với việc kẻ tấn công có thể kiểm soát hoàn toàn firewall bị ảnh hưởng.</p>

<p>Rủi ro tăng cao vì firewall doanh nghiệp thường nằm ở vị trí trung tâm của kiến trúc mạng. Nếu bị xâm nhập, hệ thống có thể bị:</p>

<ul>
	<li><strong>Lateral movement</strong>&nbsp;trong nội bộ mạng.</li>
	<li><strong>Traffic interception</strong>&nbsp;để giám sát hoặc sửa đổi luồng dữ liệu.</li>
	<li><strong>Credential harvesting</strong>&nbsp;nhằm thu thập thông tin xác thực.</li>
	<li><strong>Full network takeover</strong>&nbsp;thông qua kiểm soát điểm biên.</li>
</ul>

<p>Do đây là một&nbsp;<strong>lỗ hổng CVE</strong>&nbsp;có thể tự động hóa khai thác, nó phù hợp với các chiến dịch&nbsp;<strong>mass-exploitation</strong>&nbsp;nhắm vào hệ thống lộ ra Internet.</p>

<h2>Phạm Vi Ảnh Hưởng Của Lỗ Hổng CVE</h2>

<p><strong>CVE-2026-0300</strong>&nbsp;ảnh hưởng đến nhiều phiên bản&nbsp;<strong>PAN-OS</strong>&nbsp;trên các dòng&nbsp;<strong>PA-Series</strong>&nbsp;và&nbsp;<strong>VM-Series</strong>. Tuy nhiên, một số sản phẩm không bị tác động, bao gồm&nbsp;<strong>Prisma Access</strong>,&nbsp;<strong>Cloud NGFW</strong>&nbsp;và&nbsp;<strong>Panorama</strong>.</p>

<p>Lỗ hổng chỉ áp dụng khi&nbsp;<strong>User-ID™ Authentication Portal</strong>&nbsp;được bật rõ ràng và có thể truy cập từ mạng không tin cậy. Nếu portal này được expose ra Internet, mức nguy hiểm của&nbsp;<strong>lỗ hổng CVE</strong>&nbsp;đạt ngưỡng cao nhất.</p>

<h3>Cấu Hình Cần Kiểm Tra</h3>

<p>Đội ngũ vận hành cần rà soát cấu hình PAN-OS theo đường dẫn:</p>

<pre>
<code>Device &gt; User Identification &gt; Authentication Portal Settings</code></pre>

<p>Nếu portal có thể truy cập từ Internet hoặc từ các zone không tin cậy, cần xử lý như một ưu tiên khẩn cấp trong quy trình&nbsp;<strong>an toàn thông tin</strong>.</p>

<p>&nbsp;</p>

<h2>Tình Trạng Khai Thác Và Khuyến Nghị Bảo Vệ</h2>

<p><strong>CVE-2026-0300</strong>&nbsp;được ghi nhận ở trạng thái&nbsp;<strong>ATTACKED</strong>, với dấu hiệu khai thác có giới hạn nhắm vào các Authentication Portal phơi bày ra IP không tin cậy và Internet công khai. Đây là dấu hiệu cho thấy&nbsp;<strong>lỗ hổng CVE</strong>&nbsp;đã vượt qua mức độ lý thuyết và đang bị khai thác thực tế.</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://vasone.vnhttps://vasone.vn/vi/tin-tuc/bang-tin-cong-nghe/lo-hong-cve-2026-0300-nguy-hiem-tren-pan-os-50.html" title="Lỗ hổng CVE-2026-0300 nguy hiểm trên PAN-OS">https://vasone.vnhttps://vasone.vn/vi/tin-tuc/bang-tin-cong-nghe/lo-hong-cve-2026-0300-nguy-hiem-tren-pan-os-50.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Công ty Cổ Phần VasOne
		</div>
		<div id="contact">
			<a href="mailto:thanh.pham@vasone.vn">thanh.pham@vasone.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://vasone.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=j9JpuDkF" width="1" height="1" /></div>
<script src="https://vasone.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="tin-tuc",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="vinaquips_Jfv8d",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://vasone.vn/assets/js/language/vi.js"></script>
<script src="https://vasone.vn/assets/js/global.js"></script>
<script src="https://vasone.vn/themes/default/js/news.js"></script>
<script src="https://vasone.vn/themes/vinaquipsv2/js/main.js"></script>
<script src="https://vasone.vn/themes/vinaquipsv2/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://vasone.vn",
            "logo": "https://vasone.vn/uploads/logo-20210715091204_1-1.png"
        }
        </script>
<script src="https://vasone.vn/themes/vinaquipsv2/js/bootstrap.min.js"></script>
</body>
</html>