Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

GenelSiber Güvenlik

CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

teknomers
Son güncelleme: 17 Kasım 2024 09:56
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, Palo Alto Networks Expedition yazılımını etkileyen iki kusurun daha aktif olarak istismar edildiği konusunda uyardı.

Bu amaçla, eklendi Bilinen İstismar Edilen Güvenlik Açıklarına yönelik güvenlik açıkları (KEV) kataloğu, Federal Sivil Yürütme Organı (FCEB) kurumlarının gerekli güncellemeleri 5 Aralık 2024’e kadar uygulamasını gerektiriyor.

Güvenlik kusurları aşağıda listelenmiştir:

  • CVE-2024-9463 (CVSS puanı: 9,9) – Palo Alto Networks Expedition İşletim Sistemi Komut Ekleme Güvenlik Açığı
  • CVE-2024-9465 (CVSS puanı: 9,3) – Palo Alto Networks Expedition’da SQL Enjeksiyon Güvenlik Açığı

Güvenlik açıklarından başarıyla yararlanılması, kimliği doğrulanmamış bir saldırganın, Expedition geçiş aracında kök olarak rastgele işletim sistemi komutları çalıştırmasına veya veritabanı içeriğini açığa çıkarmasına olanak tanıyabilir.

Bu daha sonra kullanıcı adlarının, şifresiz metin şifrelerinin, cihaz yapılandırmalarının ve PAN-OS güvenlik duvarlarının cihaz API anahtarlarının ifşa edilmesine veya savunmasız sistemde rastgele dosyalar oluşturulup okunabilmesine yol açabilir.

Palo Alto Networks, 9 Ekim 2024’te yayınlanan güvenlik güncellemelerinin bir parçası olarak bu eksiklikleri giderdi. revize edildi orijinal tavsiye belgesinde “CVE-2024-9463 ve CVE-2024-9465’in aktif olarak kullanıldığına dair kanıtların bulunduğuna dair CISA raporlarından haberdar olduğu” beyanı yer almaktadır.

Bununla birlikte, bu güvenlik açıklarının nasıl, kimler tarafından kullanıldığı ve bu saldırıların ne kadar yaygın olduğu konusunda pek bir şey bilinmiyor.

Bu gelişme aynı zamanda CISA’nın, Expedition’ı etkileyen bir diğer kritik kusur olan CVE-2024-5910’un (CVSS puanı: 9,3) aktif olarak kullanıldığını kuruluşlara bildirmesinden bir hafta sonra gerçekleşti.

Palo Alto Networks Sınırlı Saldırı Altındaki Yeni Kusuru Doğruladı

Palo Alto Networks ayrıca, kimlik doğrulaması yapılmamış bir uzaktan komut yürütme güvenlik açığının internete açık küçük bir güvenlik duvarı yönetim arayüzü alt kümesine karşı silah haline getirildiğini tespit ettiğini doğruladı ve müşterilerin bu güvenlik önlemlerini almalarını istedi.

“Palo Alto Networks, internete açık sınırlı sayıda güvenlik duvarı yönetim arayüzüne karşı kimliği doğrulanmamış bir uzaktan komut yürütme güvenlik açığından yararlanan bir tehdit faaliyeti gözlemledi.” eklendi.

Kötü amaçlı etkinliği araştıran ve güvenlik açığına CVSS puanı olarak 9,3 (CVE tanımlayıcısı yok) veren şirket, ayrıca “düzeltmeler ve tehdit önleme imzalarını mümkün olduğu kadar erken yayınlamaya hazırlandığını” da belirtti.



siber-2

IFA 2023: 130.000 Metrekare Tüketici Elektroniği ve Ev Aletleriyle Dolu
İki telefon nasıl karşılaştırılır?
Ruby-Spears Mega Man Çizgi Filmi Artık Japonya’da
Midjourney fotoğraf düzenlemede devrim yaratıyor: Yapay zeka yakında gerçek görüntüleri de düzenleyecek
Black Desert Online yeni bir sınıfa ve şimdiye kadarki en OP silaha kavuşuyor
ETİKETLENDİ:ağ güvenliğiAktifAltobilgi Güvenliğibilgisayar GüvenliğiCISAedilenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriikiişaretliyoristismarKusurununasıl hacklenirOlarakonaylandıPaloRCEsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arrow Lake-H CPU’lu Asus çift ekranlı dizüstü bilgisayarı 3.800 dolara yakın fiyatla listelendi — yeni Zenbook Duo, Intel Ultra 9 285H, 32 GB RAM ve 2 TB SSD özelliklerine sahip
Sonraki Makale Çentiksiz geniş ekran, Snapdragon 8 Elite, IP68 ve IP69, reklamsız saf Android. Nubia Z70 Ultra her amiral gemisinde olmayan bir şey sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?