Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: pfSense Güvenlik Duvarı Yazılımında Ortaya Çıkan Yeni Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » pfSense Güvenlik Duvarı Yazılımında Ortaya Çıkan Yeni Güvenlik Açıkları

GenelSiber Güvenlik

pfSense Güvenlik Duvarı Yazılımında Ortaya Çıkan Yeni Güvenlik Açıkları

teknomers
Son güncelleme: 16 Aralık 2023 21:07
teknomers
Paylaş
Paylaş


15 Aralık 2023Haber odasıGüvenlik Açığı / Yazılım Güvenliği

Açık kaynaklı Netgate pfSense güvenlik duvarı çözümünde, pfSense adı verilen ve bir saldırganın duyarlı cihazlarda rastgele komutlar yürütmek üzere zincirlenebileceği çok sayıda güvenlik açığı keşfedildi.

Sorunlar, yansıtılan iki siteler arası komut dosyası çalıştırmayla ilgilidir (XSSSonar’ın yeni bulgularına göre hatalar ve bir komut ekleme hatası var.

Güvenlik araştırmacısı Oskar Zeino-Mahmalat, “Yerel bir ağ içindeki güvenlik, ağ yöneticilerinin kendilerini uzaktan saldırılara karşı korumak için güvenlik duvarlarına güvenmesi nedeniyle genellikle daha gevşektir.” söz konusu.

“Potansiyel saldırganlar, keşfedilen güvenlik açıklarını trafiği gözetlemek veya yerel ağ içindeki hizmetlere saldırmak için kullanabilirdi.”

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

pfSense CE 2.7.0 ve altını ve pfSense Plus 23.05.1 ve altını etkileyen eksiklikler, kimliği doğrulanmış bir pfSense kullanıcısının (yani yönetici kullanıcı) etkinleştirilen bir XSS yükünü içeren özel hazırlanmış bir URL’ye tıklaması için kandırılarak silah haline getirilebilir. komut enjeksiyonu.

Kusurların kısa bir açıklaması aşağıda verilmiştir –

  • CVE-2023-42325 (CVSS puanı: 5.4) – Uzaktaki bir saldırganın status_logs_filter_dynamic.php sayfasına yönelik hazırlanmış bir URL aracılığıyla ayrıcalıklar elde etmesine olanak tanıyan bir XSS güvenlik açığı.
  • CVE-2023-42327 (CVSS puanı: 5.4) – Uzaktaki bir saldırganın getserviceproviders.php sayfasına yönelik hazırlanmış bir URL aracılığıyla ayrıcalıklar elde etmesine olanak tanıyan bir XSS güvenlik açığı.
  • CVE-2023-42326 (CVSS puanı: 8,8) – Uzaktaki bir saldırganın, arayüzler_gif_edit.php ve arayüzler_gre_edit.php bileşenlerine yönelik hazırlanmış bir istek aracılığıyla rastgele kod yürütmesine olanak tanıyan doğrulama eksikliği.

Kalıcı olmayan saldırılar olarak da adlandırılan yansıtılmış XSS saldırıları, bir saldırganın savunmasız bir web uygulamasına kötü amaçlı bir komut dosyası göndermesi ve bu komut dosyasının daha sonra HTTP yanıtında döndürülmesi ve kurbanın web tarayıcısında çalıştırılmasıyla ortaya çıkar.

Sonuç olarak, bu tür saldırılar, kimlik avı mesajlarına veya üçüncü taraf web sitelerine (örneğin, yorum bölümüne veya sosyal medya gönderilerinde paylaşılan bağlantılar biçiminde) yerleştirilmiş özel hazırlanmış bağlantılar aracılığıyla tetiklenir. PfSense durumunda tehdit aktörü, kurbanın izinleriyle güvenlik duvarında eylemler gerçekleştirebilir.

Zeino-Mahmalat, “pfSense işlemi ağ ayarlarını değiştirebilmek için root olarak çalıştığından, saldırgan bu saldırıyı kullanarak root olarak rastgele sistem komutlarını çalıştırabilir” dedi.

3 Temmuz 2023’teki sorumlu açıklamanın ardından kusurlar tespit edildi ele alinan pfSense CE 2.7.1 ve pfSense Plus 23.09 geçen ay yayınlandı.

Gelişme Sonar’dan haftalar sonra geldi detaylı Microsoft Visual Studio Code’un yerleşik npm entegrasyonundaki bir uzaktan kod yürütme hatası (CVE-2023-36742, CVSS puanı: 7.8) keyfi komutları yürütmek için silah haline getirilebilir. Bu sorun, Microsoft tarafından Eylül 2023’teki Salı Yaması güncellemelerinin bir parçası olarak giderildi.



siber-2

PC için Soundfall Sistem Gereksinimleri Resmen Açıklandı

OpenAI, Kar Amacı Gütmeyen Bölümünü Kâr Amaçlı Kurum Üzerinde Kontrolü Sürdürecek

Google mühendisi, şirketin yeni sohbet robotunun bilinçli olduğunu söylüyor, ancak yöneticiler ona inanmadı
Slave Zero X Artık PC ve Konsollarda Ön Siparişe Açık
AI/ML Güvenliğinde İlk Adım Hepsini Bulmaktır
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiÇıkanduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriNasıl heklenirortayapfSensesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındaYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grok nedir? Elon Musk’un ChatGPT rakibi açıklandı
Sonraki Makale Bilim insanları, tıpkı modern sinir ağlarının öğrettiği gibi, insan beyninin organoidini konuşmayı tanıyacak şekilde eğitti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?