Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

GenelSiber Güvenlik

Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

teknomers
Son güncelleme: 16 Kasım 2024 13:33
teknomers
Paylaş
Paylaş


16 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Palo Alto Networks, ağ güvenliği satıcısının PAN-OS güvenlik duvarı yönetim arayüzünü etkileyen yeni bir sıfır gün güvenlik açığının vahşi ortamda aktif olarak kullanıldığını doğrulamasından bir gün sonra yeni güvenlik ihlali göstergelerini (IoC’ler) yayınladı.

Bu amaçla şirket söz konusu aşağıdaki IP adreslerinden kaynaklanan ve internet üzerinden erişilebilen PAN-OS yönetimi web arayüzü IP adreslerini hedefleyen kötü amaçlı etkinlik gözlemledi –

  • 136.144.17[.]*
  • 173.239.218[.]251
  • 216.73.162[.]*

Ancak şirket, bu IP adreslerinin muhtemelen “bu IP’lerden diğer hedeflere doğru meşru kullanıcı etkinliğine sahip üçüncü taraf VPN’leri” temsil edebileceği konusunda uyardı.

Palo Alto Networks’ün güncellenmiş uyarısı, güvenlik açığının ele geçirilen cihazlara bir web kabuğu dağıtmak için bu kusurdan yararlanılarak tehdit aktörlerinin kalıcı uzaktan erişim elde etmesine olanak tanıdığını gösteriyor.

Henüz bir CVE tanımlayıcısı atanmayan güvenlik açığı, kritik ciddiyeti gösteren 9,3 CVSS puanına sahiptir. Kimliği doğrulanmamış uzaktan komut yürütülmesine izin verir.

Şirkete göre, güvenlik açığından yararlanmak için herhangi bir kullanıcı etkileşimi veya ayrıcalığı gerekmiyor ve saldırı karmaşıklığı “düşük” olarak değerlendiriliyor.

Bununla birlikte, kusurun ciddiyeti yüksek bir seviyeye düşer (CVSS puanı: 7,5), yönetim arayüzüne erişimin sınırlı bir IP adresi havuzuyla sınırlandırılması gerekir; bu durumda tehdit aktörünün öncelikle bu IP’lere ayrıcalıklı erişim elde etmesi gerekecektir.

8 Kasım 2024’te Palo Alto Networks, uzaktan kod yürütme (RCE) kusuru raporlarının ortasında müşterilere güvenlik duvarı yönetimi arayüzlerini korumalarını tavsiye etmeye başladı. O zamandan beri gizemli güvenlik açığının “sınırlı sayıda” örnekte kötüye kullanıldığı doğrulandı.

Şu anda güvenlik açığının nasıl ortaya çıktığı, istismarın arkasındaki tehdit aktörleri ve bu saldırıların hedefleri hakkında herhangi bir ayrıntı bulunmuyor. Prisma Access ve Cloud NGFW ürünleri bu kusurdan etkilenmemektedir.

Güvenlik açığına yönelik yamaların henüz yayınlanmaması, kullanıcıların yönetim arayüzüne erişimi güvenli hale getirmek için (henüz yapmamış olsalar bile) derhal gerekli adımları atmasını zorunlu kılmaktadır.

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre Palo Alto Networks Expedition’daki (CVE-2024-5910, CVE-2024-9463 ve CVE-2024-9465) üç farklı kritik kusurun aktif olarak istismar edilmesi üzerine geliyor. ). Bu aşamada faaliyetlerin birbiriyle ilişkili olduğunu gösteren hiçbir kanıt yoktur.

(Bu gelişmekte olan bir hikayedir. Daha fazla güncelleme için lütfen tekrar kontrol edin.)



siber-2

Webb Uzay Teleskobu Uzak Dünyaların Oluşumu, Kompozisyonu ve Bulutlarını İnceleyecek
Call of Duty: MW2 Besteci, Film Müziğinin “Sanatsal Niyetini” Karşılamadığını Söyledi
Nvidia iş ortakları, RTX 4060’ın yakında piyasaya sürülmesi nedeniyle GeForce RTX 3060 Ti’yi indirimlerle satmaya başladı
Yeni Apex Legends Yaması Horizon Nerf’i Geri Aldı
Oyununu 22 yıl erteleyen stüdyo yeni strateji simülasyonunu duyurdu
ETİKETLENDİ:Açığıağ güvenliğiAktifaltındakibilgi Güvenliğibilgisayar Güvenliğiduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIoClernasıl hacklenirPANOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuistimalveri ihlaliYayınlandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avukatlar ve muhasebeciler için start-up’lar, algoritmalar ve LLM’ler. Neredeyiz?
Sonraki Makale Dünyanın en güçlü akıllı telefonu unvanının ana yarışmacısı: ASUS ROG Phone 9 Pro, yüksek kaliteli görüntülerle poz veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?