Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor

GenelSiber Güvenlik

Palo Alto Networks, Expedition Göç Aracındaki Kritik Kusuru Düzeltiyor

teknomers
Son güncelleme: 11 Temmuz 2024 18:47
teknomers
Paylaş
Paylaş


11 Tem 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik

Palo Alto Networks, bu sorunu çözmek için güvenlik güncellemeleri yayınladı beş güvenlik açığı ürünlerini etkileyen, kimlik doğrulama atlamasına yol açabilecek kritik bir hata da dahil.

CVE-2024-5910 (CVSS puanı: 9,3) olarak kataloglanan güvenlik açığı, Expedition geçiş aracında eksik kimlik doğrulaması durumu olarak tanımlanıyor ve bu durum bir yönetici hesabının ele geçirilmesine yol açabiliyor.

Şirket, “Palo Alto Networks Expedition’da kritik bir işlev için kimlik doğrulamasının eksik olması, Expedition’a ağ erişimi olan saldırganların Expedition yönetici hesabını ele geçirmesine yol açabilir” dedi. söz konusu bir danışmada. “Bu sorun nedeniyle Expedition’a aktarılan yapılandırma sırları, kimlik bilgileri ve diğer veriler risk altında.”

Bu kusur, sorunu çözen 1.2.92 sürümünden önceki tüm Expedition sürümlerini etkiliyor. Synopsys Siber Güvenlik Araştırma Merkezi’nden (CyRC) Brian Hysell, sorunu keşfeden ve bildiren kişi olarak kabul ediliyor.

Bu açığın gerçek hayatta kullanıldığına dair bir kanıt bulunmamakla birlikte, kullanıcıların olası tehditlere karşı korunmak için en son sürüme güncellemeleri önerilir.

Geçici çözüm olarak Palo Alto Networks, Expedition’a ağ erişiminin yetkili kullanıcılar, ana bilgisayarlar veya ağlarla sınırlandırılmasını öneriyor.

Ayrıca Amerikalı siber güvenlik firması, Palo Alto Networks PAN-OS güvenlik duvarı ile bir RADIUS sunucusu arasında kimlik doğrulamayı atlatmak için aracı saldırı (AitM) gerçekleştirme yeteneğine sahip kötü niyetli bir aktörün BlastRADIUS (CVE-2024-3596) adı verilen RADIUS protokolündeki yeni açıklanan bir açığı da düzeltti.

Bu güvenlik açığı, saldırganın RADIUS kimlik doğrulaması kullanıldığında ayrıcalıkları “süper kullanıcıya” yükseltmesine ve CHAP veya PAP RADIUS sunucu profilinde seçilidir” söz konusu.

Aşağıdaki ürünler eksikliklerden etkileniyor:

  • PAN-OS 11.1 (sürümler = 11.1.3)
  • PAN-OS 11.0 (sürümler = 11.0.4-h4)
  • PAN-OS 10.2 (sürümler = 10.2.10)
  • PAN-OS 10.1 (sürümler = 10.1.14)
  • PAN-OS 9.1 (sürümler = 9.1.19)
  • Prisma Access (tüm sürümler, düzeltmenin 30 Temmuz’da yayınlanması bekleniyor)

Ayrıca, kimlik doğrulama protokolleri Taşıma Katmanı Güvenliği (TLS) sunmadığından, şifrelenmiş bir tünel tarafından kapsüllenmedikçe ne CHAP ne de PAP’ın kullanılmaması gerektiği belirtildi. TLS tüneliyle birlikte kullanıldıkları durumlarda savunmasız değillerdir.

Ancak, bir RADIUS sunucusu için kimlik doğrulama protokolü olarak PAP ile EAP-TTLS kullanacak şekilde yapılandırılmış PAN-OS güvenlik duvarlarının da saldırıya maruz kalmadığını belirtmekte fayda var.



siber-2

LG, 4K 120Hz Videoyu Kablosuz Olarak Görüntüleyebilen Yeni OLED TV’yi Ortaya Çıkardı
My Hero Academia Bir Sonraki Filmi Yayınlıyor: Sırada Sen Varsın!
Starfield yıldızları büyük AMD Radeon GPU sorunu nedeniyle sönüyor
Netflix: HBO Birleşmesi Pahalı Olursa İptal Edin!
Biden Admin, Yapay Zekanın Nükleer ve Diğer Riskler İçin Kötüye Kullanımının Korunmasına Yönelik Kapsamlı Bir Eylem Dizisini Yayınladı
ETİKETLENDİ:ağ güvenliğiAltoaracındakibilgi Güvenliğibilgisayar GüvenliğiDüzeltiyorExpeditionfidye yazılımı kötü amaçlı yazılımgöçhack haberlerihacker haberleriKritikkusuruNasıl heklenirNetworksPalosiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alcaraz vs Medvedev canlı yayın: Wimbledon 2024 Erkekler tekler yarı finalini çevrimiçi olarak nasıl izleyebilirsiniz?
Sonraki Makale Nitro Deck Nintendo Switch Kontrolcüleri Prime Day 2024’ten Önce Büyük Fiyat İndirimleri Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?