
Palo Alto Cortex XDR Broker の脆弱性 CVE-2026-0231 が FIX:機密情報の漏洩/改竄の恐れ https://iototsecnews.jp/2026/03/12/palo-alto-cortex-xdr-broker-vulnerability-exposes-systems-to-sensitive-information-theft-and-modification/ Palo Alto Networks の、オンプレミスとクラウドを繋ぐ重要コンポーネントである Cortex XDR Broker VM において、機密情報の漏洩や設定の改竄などを許す、深刻な脆弱性 CVE-2026-0231 (Medium) が発生しました。この問題の原因は、管理機能の処理不備により、機密性の高いシステム情報が露出してしまう、情報の不適切な公開 (CWE-497) にあります。 この脆弱性は、管理者が利用する Live Terminal セッションを介して発動します。このセッションを起動する認証済みのユーザーは、本来保護されているはずのシステム設定や高機密データへのアクセス/変更が可能になり、セキュリティ・アプライアンスとしての整合性を損なうリスクを引き起こします。ご利用のチームは、ご注意ください。 #CortexXDRBroker #CVE20260231 #PaloAlto #Vulnerability
Post summary
The post announces CVE‑2026‑0231, a medium‑severity flaw in Palo Alto’s Cortex XDR Broker that lets authenticated administrators leak or alter system data, and confirms that a fix is available.


