Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

GenelSiber Güvenlik

Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

teknomers
Son güncelleme: 13 Nisan 2024 07:19
teknomers
Paylaş
Paylaş


12 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün

Palo Alto Networks, GlobalProtect ağ geçitlerinde kullanılan PAN-OS yazılımını etkileyen kritik bir kusurun vahşi ortamda aktif olarak kullanıldığı konusunda uyarıyor.

Şu şekilde izlendi: CVE-2024-3400sorunun maksimum ciddiyetini gösteren 10,0 CVSS puanı vardır.

Şirket, “Palo Alto Networks PAN-OS yazılımının belirli PAN-OS sürümleri ve farklı özellik yapılandırmaları için GlobalProtect özelliğindeki bir komut ekleme güvenlik açığı, kimliği doğrulanmamış bir saldırganın güvenlik duvarında kök ayrıcalıklarıyla rastgele kod yürütmesine olanak sağlayabilir” dedi. söz konusu bugün yayınlanan bir tavsiye niteliğinde.

Kusur, PAN-OS’un aşağıdaki sürümlerini etkiliyor ve düzeltmelerin 14 Nisan 2024’te yayınlanması bekleniyor:

  • PAN-OS < 11.1.2-h3
  • PAN-OS < 11.0.4-h1
  • PAN-OS < 10.2.9-h1

Şirket ayrıca sorunun yalnızca her iki güvenlik duvarı için de yapılandırmalara sahip güvenlik duvarları için geçerli olduğunu söyledi. GlobalProtect ağ geçidi (Ağ > GlobalProtect > Ağ Geçitleri) ve cihaz telemetrisi (Cihaz > Kurulum > Telemetri) etkinleştirildi.

Tehdit istihbaratı ve olay müdahale şirketi Volexity, hatayı keşfetme ve bildirme konusunda itibar kazandı.

İzinsiz girişlerin niteliği veya bunların arkasındaki tehdit aktörlerinin kimliği hakkında başka teknik ayrıntı bulunmamakla birlikte Palo Alto Networks, “bu güvenlik açığından yararlanılmasını sağlayan sınırlı sayıda saldırının farkında olduğunu” kabul etti.

Bu arada, tehditlere karşı güvenlik sağlamak için Tehdit Kimliği 95187’yi etkinleştirmeleri için Tehdit Önleme aboneliği olan müşterilere tavsiye ediliyor.

Bu gelişme, Çinli tehdit aktörlerinin Barracuda Networks, Fortinet, Ivanti ve VMware’i etkileyen sıfır gün kusurlarından giderek daha fazla yararlanarak ilgilendikleri hedefleri ihlal etmeleri ve kalıcı erişim için gizli arka kapılar açmaları nedeniyle ortaya çıktı.



siber-2

Silicon Valley, AI ajanlarını eğitmek için ‘ortamlar’a büyük yatırım yapıyor.
XDefiant bu yaz piyasaya çıkıyor ve yakında açık bir beta sürümü de geliyor
KamAZ yakında insansız madencilik damperli kamyon üretimine başlayacak
En iyi Warzone 2 MX9 teçhizatı
Yeni Call of Duty oyununun ilk fragmanı geldi ama sandığınız gibi değil
ETİKETLENDİ:ağ güvenliğiAktifAltındaAltobilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikkusuruNasıl heklenirNetworksPaloPANOSsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni model hesaplamaları yıldızın parlaklığının ve manyetik aktivitesinin etkisini gösteriyor
Sonraki Makale RTX 4090’lar erimeye devam ediyor – GPU onarım tesisi ayda 200 amiral gemisi Nvidia kartı üzerinde çalıştığını iddia ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?