Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor

GenelSiber Güvenlik

Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor

teknomers
Son güncelleme: 27 Nisan 2024 07:50
teknomers
Paylaş
Paylaş


26 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün

Palo Alto Networks’ün sahip olduğu Paylaşıldı Yakın zamanda açıklanan ve aktif olarak istismar edilen PAN-OS’yi etkileyen kritik bir güvenlik kusuru için iyileştirme kılavuzu.

CVE-2024-3400 (CVSS puanı: 10,0) olarak takip edilen güvenlik açığı, duyarlı cihazlarda kimliği doğrulanmamış uzaktan kabuk komutlarının yürütülmesini sağlamak için silah haline getirilebilir. Bu sorun, PAN-OS 10.2.x, 11.0.x ve 11.1.x’in birden çok sürümünde ele alınmıştır.

Sorunun en az 26 Mart 2024’ten bu yana UTA0218 olarak izlenen bir tehdit kümesi tarafından sıfır gün olarak istismar edildiğini gösteren kanıtlar var.

Kod adı MidnightEclipse Operasyonu olan etkinlik, özel hazırlanmış istekler yoluyla iletilen komutları yürütme kapasitesine sahip UPSTYLE adlı Python tabanlı bir arka kapıyı açmak için kusurun kullanılmasını gerektiriyor.

İzinsiz girişlerin bilinen bir tehdit aktörü veya grubuyla bağlantısı bulunmuyor ancak ticari zanaat ve gözlemlenen mağduriyet göz önüne alındığında, bunun devlet destekli bir bilgisayar korsanlığı ekibi olduğundan şüpheleniliyor.

en son iyileştirme tavsiyesi Palo Alto Networks tarafından sunulan uzlaşmanın boyutuna dayanmaktadır –

  • Seviye 0 Probu: Başarısız yararlanma girişimi – Sağlanan en son düzeltmeye güncelleme
  • Seviye 1 Testi: Güvenlik duvarında boş bir dosya oluşturulması ancak yetkisiz komutların çalıştırılmaması da dahil olmak üzere cihazda test edilen güvenlik açığı kanıtı – Sağlanan en son düzeltmeye güncelleme
  • Seviye 2 Potansiyel Sızma: “running_config.xml” gibi dosyaların web istekleri yoluyla erişilebilen bir konuma kopyalandığı işaretler – Sağlanan en son düzeltmeye güncelleyin ve Özel Verileri Sıfırlama işlemini gerçekleştirin
  • Seviye 3 Etkileşimli erişim: Arka kapıların ve diğer kötü amaçlı kodların girişi gibi etkileşimli komut yürütme kanıtı – Sağlanan en son düzeltmeyi güncelleyin ve Fabrika Sıfırlaması gerçekleştirin

Palo Alto Networks, “Özel veri sıfırlamanın gerçekleştirilmesi, cihaz verilerinin potansiyel olarak kötüye kullanılması riskini ortadan kaldırır” dedi. “Daha fazla istilacı tehdit aktörü faaliyeti olduğuna dair kanıtlar nedeniyle fabrika ayarlarına sıfırlama önerilir.”



siber-2

“Ne kadar çok binerseniz o kadar iyi.” Huawei, Avatr 11 için uydu haritalarına ihtiyaç duymayan akıllı sürüş sistemini yayınladı
Nvidia’nın OpenAI ve Anthropic’ten Geri Adım Atması Merak Uyandırıyor
Yeni PS1Bot Kötü Amaçlı Yazılımı, Malvertising ile Çok Aşamalı Saldırılar Yapıyor.
FBI, sağlık kuruluşlarının fidye yazılımlarıyla dolup taştığını söylüyor
Bir uyku döngüsü sırasında neler olduğunu öğrenmek için altın standart uyku çalışmasına katıldım – işte sonuçlarım
ETİKETLENDİ:ağ güvenliğialtındakiAltobilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİyileştirilmesiniKritikKusurununNasıl heklenirNetworksözetliyorPaloPANOSsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Malikane Lordları: Bir ordu kurmak için silahlar ve kalkanlar nasıl yapılır?
Sonraki Makale Pauly Shore, Richard Simmons’ın Biyografiyi Patlatmasının Ardından “Bütün Gece Ayakta Ağladığını” Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?