{"id":780,"date":"2026-05-06T20:37:25","date_gmt":"2026-05-06T20:37:25","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/06\/un-dia-cero-critico-de-palo-alto-pan-os-esta-siendo-explotado-en-la-naturaleza\/"},"modified":"2026-05-06T20:37:25","modified_gmt":"2026-05-06T20:37:25","slug":"un-dia-cero-critico-de-palo-alto-pan-os-esta-siendo-explotado-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/06\/un-dia-cero-critico-de-palo-alto-pan-os-esta-siendo-explotado-en-la-naturaleza\/","title":{"rendered":"Un d\u00eda cero cr\u00edtico de Palo Alto PAN-OS est\u00e1 siendo explotado en la naturaleza"},"content":{"rendered":"<div>\n<p>Los atacantes est\u00e1n explotando activamente una vulnerabilidad de d\u00eda cero que afecta los firewalls de algunos clientes de Palo Alto Networks, dijo el proveedor de seguridad en un <a href=\"https:\/\/security.paloaltonetworks.com\/CVE-2026-0300\">consultivo<\/a> Martes.<\/p>\n<p>La vulnerabilidad cr\u00edtica de corrupci\u00f3n de memoria: <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-0300\">CVE-2026-0300<\/a> \u2014 afecta el portal de autenticaci\u00f3n de PAN-OS y permite a atacantes no autenticados ejecutar c\u00f3digo con privilegios de root en los firewalls PA-Series y VM-Series del proveedor, dijo la compa\u00f1\u00eda.<\/p>\n<p>Palo Alto Networks no dijo cu\u00e1ndo ni c\u00f3mo tuvo conocimiento de la explotaci\u00f3n activa, ni cu\u00e1ndo ocurri\u00f3 la primera explotaci\u00f3n conocida. La Agencia de Seguridad de Infraestructura y Ciberseguridad a\u00f1adi\u00f3 el defecto a su <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/05\/06\/cisa-adds-one-known-exploited-vulnerability-catalog\">cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> Mi\u00e9rcoles.<\/p>\n<p>La compa\u00f1\u00eda no ha lanzado un parche para la vulnerabilidad ni ha descrito el alcance y el objetivo de los ataques confirmados.<\/p>\n<p>\u00abEsta vulnerabilidad es espec\u00edfica de un n\u00famero limitado de clientes con su Portal de autenticaci\u00f3n de ID de usuario (Portal cautivo) expuesto a la Internet p\u00fablica o a direcciones IP que no son de confianza. Hemos observado una explotaci\u00f3n limitada de este problema y estamos trabajando para publicar correcciones de software, y se espera que las primeras actualizaciones est\u00e9n disponibles el 13 de mayo\u00bb, dijo un portavoz de Palo Alto Networks a CyberScoop.<\/p>\n<p>La compa\u00f1\u00eda dijo que los firewalls expuestos a la vulnerabilidad de desbordamiento del b\u00fafer, que tiene una calificaci\u00f3n CVSS de 9,3, est\u00e1n ampliamente expuestos en implementaciones del mundo real, y describi\u00f3 la complejidad del ataque como baja.<\/p>\n<p>Los escaneos de Shadowserver encontraron m\u00e1s de <a href=\"https:\/\/dashboard.shadowserver.org\/statistics\/iot-devices\/time-series\/?date_range=7&amp;vendor=palo+alto+networks&amp;type=firewall&amp;dataset=count&amp;limit=100&amp;group_by=geo&amp;stacking=stacked\">5.800 cortafuegos de la serie VM expuestos p\u00fablicamente<\/a> ejecutando PAN-OS a partir del martes, sin embargo, se desconoce cu\u00e1ntas de esas instancias han restringido el acceso de autenticaci\u00f3n a direcciones IP internas confiables o han desactivado la funci\u00f3n por completo.<\/p>\n<p>\u00abHemos proporcionado una gu\u00eda de mitigaci\u00f3n clara a nuestros clientes para proteger sus entornos de inmediato. Este problema no afecta a los dispositivos Cloud NGFW o Panorama. Seguimos comprometidos con un enfoque transparente que priorice la seguridad para proteger nuestra base global de clientes\u00bb, agreg\u00f3 el portavoz de Palo Alto Networks.<\/p>\n<p>Benjamin Harris, director ejecutivo y fundador de watchTowr, se\u00f1al\u00f3 que Palo Alto Networks alert\u00f3 proactivamente a los clientes sobre el d\u00eda cero, un paso que permiti\u00f3 a los defensores tomar medidas en instancias potencialmente expuestas. <\/p>\n<p>\u00abEn una mala situaci\u00f3n, eso es lo mejor que pueden hacer de inmediato. Sin embargo, eso tambi\u00e9n alerta a todos sobre la existencia de una vulnerabilidad\u00bb, dijo a CyberScoop.<\/p>\n<p>A pesar del riesgo, Harris dijo que watchTowr espera que los ataques vinculados al exploit de d\u00eda cero sean \u00abmuy limitados\u00bb. <\/p>\n<p>Palo Alto Networks y sus clientes afectados siguen siendo los \u00fanicos que han observado explotaci\u00f3n en la naturaleza, pero los investigadores advierten que eso probablemente cambiar\u00e1 pronto. <\/p>\n<p>\u00abEs probable que las reglas tambi\u00e9n comiencen a aplicarse en organizaciones de terceros y honeypots en breve\u00bb, dijo a CyberScoop Caitlin Condon, vicepresidenta de investigaci\u00f3n de seguridad de VulnCheck. <\/p>\n<p>\u201cLas interfaces de gesti\u00f3n, las p\u00e1ginas de inicio de sesi\u00f3n y los portales de autenticaci\u00f3n han sido objetivos comunes de las campa\u00f1as oportunistas y espec\u00edficas en los \u00faltimos a\u00f1os\u201d, a\u00f1adi\u00f3. \u00abCon los ojos de los investigadores y la comunidad puestos en la vulnerabilidad, es probable que veamos exploits p\u00fablicos y una explotaci\u00f3n m\u00e1s amplia r\u00e1pidamente, siempre que el problema no sea prohibitivamente dif\u00edcil de explotar\u00bb.<\/p>\n<p>Palo Alto Networks a\u00fan tiene que atribuir los ataques a ning\u00fan grupo de amenazas conocido, publicar indicadores o compromisos, ni revelar el tipo de organizaciones que han sido atacadas y afectadas. <\/p>\n<p>Los investigadores est\u00e1n buscando actividad maliciosa y aconsejan a los clientes que apliquen parches una vez lanzados.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes est\u00e1n explotando activamente una vulnerabilidad de d\u00eda cero que afecta los firewalls de algunos clientes de Palo Alto Networks, dijo el proveedor de seguridad en un consultivo Martes. La vulnerabilidad cr\u00edtica de corrupci\u00f3n de memoria: CVE-2026-0300 \u2014 afecta el portal de autenticaci\u00f3n de PAN-OS y permite a atacantes no autenticados ejecutar c\u00f3digo con [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":781,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2313,146,561,145,183,66,839,2312,2314,724],"class_list":["post-780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-alto","tag-cero","tag-critico","tag-dia","tag-esta","tag-explotado","tag-naturaleza","tag-palo","tag-panos","tag-siendo"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=780"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/781"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}