PAN-OS
Palo Alto Networks · aktuell 12.2.2
Die aktuelle Version von PAN-OS ist 12.2.2 (Stand 30.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 15. Apr. 22
10.0 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 19. Apr. 24
- CVE-2024-0012Palo Alto Networks PAN-OS Management Interface Authentication Bypass VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Dez. 24
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 1. Juni
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22
- CVE-2024-9474Palo Alto Networks PAN-OS Management Interface OS Command Injection VulnerabilityRansomware
7.2 hoch · aus dem Netz, nur mit Adminrechten · CISA-Frist war 9. Dez. 24
- CVE-2017-15944Palo Alto Networks PAN-OS Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 8. Sept. 22
- CVE-2026-0300Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 9. Mai
- CVE-2025-0108Palo Alto Networks PAN-OS Authentication Bypass Vulnerability
9.1 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 11. März 25
- CVE-2022-0028Palo Alto Networks PAN-OS Reflected Amplification Denial-of-Service Vulnerability
8.6 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 12. Sept. 22
- CVE-2024-3393Palo Alto Networks PAN-OS Malicious DNS Packet Vulnerability
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 20. Jan. 25
- CVE-2025-0111Palo Alto Networks PAN-OS File Read Vulnerability
6.5 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 13. März 25
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Palo Alto Networks PAN-OS: Schwachstelle ermöglicht Offenlegung von Informationen
WID-SEC-W-2026-2815 · 13. Aug.
- SCP in mehreren Produkten: Mehrere Schwachstellen
WID-SEC-W-2023-1995 · 30. Juli
- OpenSSH: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2024-0872 · 30. Juli
- Palo Alto Networks PAN-OS: Mehrere Schwachstellen
WID-SEC-W-2026-2261 · 10. Juli
- Apache log4j: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2022-0351 · 8. Juli
- Palo Alto Networks PAN-OS: Mehrere Schwachstellen
WID-SEC-W-2026-1874 · 11. Juni
- Palo Alto Networks PAN-OS: Mehrere Schwachstellen
WID-SEC-W-2026-1528 · 10. Juni
PAN-OS im Überblick
PAN-OS treibt die Palo-Alto-Firewalls an — Geräte, die in vielen Umgebungen die kritischste Netzwerk-Grenze bilden. Palo Alto pflegt mehrere Release-Zweige parallel mit regelmäßigen Maintenance-Releases; Sicherheits-Advisories erscheinen gebündelt und einzeln, und GlobalProtect- oder Management-Lücken haben wiederholt für Notfall-Patches gesorgt.
Admins wählen den „Preferred Release" des Herstellers als Basis und bleiben innerhalb des Zweigs aktuell. Wie bei allen Perimeter-Geräten gilt: Management-Interface niemals frei erreichbar, GlobalProtect-Portale nach Advisories priorisiert patchen.
Beim Update zählen Upgrade-Pfad (Zwischenversionen je nach Ausgangsstand), Content-Updates vorab und bei HA-Paaren die dokumentierte Reihenfolge. Konfig-Backup und ein Blick auf „Known Issues" des Zielreleases gehören zur Routine — PAN-OS-Releases unterscheiden sich spürbar in ihrer Reife.
Betriebssystem der Palo-Alto-Firewalls.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 12.2 | 12.2.2 | EOL 30. Juli 29 |
| 12.1 | 12.1.9 | EOL 28. Aug. 28 |
| 11.2 | 11.2.13-h1 | EOL 2. Mai 27 |
| 11.1 | 11.1.16-h1 | EOL 3. Mai 27 |
| 11.0 | 11.0.6-h1 | End of Life |
| 10.2 | 10.2.18-h9 | End of Life |
| 10.1 | 10.1.14-h20 | End of Life |
| 10.0 | 10.0.12-h6 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 12.2.2 | STABLE | 30.07.2026 | Release Notes → |
| 12.1.8 | STABLE | 07.07.2026 | Release Notes → |
| 12.1.7-h1 | STABLE | 22.06.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von PAN-OS?
- PAN-OS 12.2.2, veröffentlicht am 30.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu PAN-OS?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen PAN-OS-Updates?
- Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.
Nie wieder ein PAN-OS-Update verpassen
Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.
PAN-OS beobachtenBadge einbetten
Zeigt die aktuelle PAN-OS-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.
[](https://patchletter.com/de/software/pan-os)https://patchletter.com/badge/pan-os.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).