Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SonicWall, Palo Alto Expedition ve Aviatrix Kontrol Cihazlarında Önemli Güvenlik Açıkları Yamalı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SonicWall, Palo Alto Expedition ve Aviatrix Kontrol Cihazlarında Önemli Güvenlik Açıkları Yamalı

GenelSiber Güvenlik

SonicWall, Palo Alto Expedition ve Aviatrix Kontrol Cihazlarında Önemli Güvenlik Açıkları Yamalı

teknomers
Son güncelleme: 10 Ocak 2025 00:54
teknomers
Paylaş
Paylaş


Contents
  • SonicWalls SonicOS Yamalarını Yayınladı
  • Aviatrix Denetleyicisindeki Kritik Kusur Ayrıntılı

09 Ocak 2025Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği

Palo Alto Networks, Expedition geçiş aracındaki, kimliği doğrulanmış bir saldırganın hassas verilere erişmek için yararlanabileceği yüksek önemdeki bir hata da dahil olmak üzere çeşitli güvenlik kusurlarını gidermek için yazılım yamaları yayımladı.

Şirket, “Palo Alto Networks Expedition geçiş aracındaki birden fazla güvenlik açığı, bir saldırganın Expedition veritabanı içeriklerini ve rastgele dosyaları okumasının yanı sıra, Expedition sisteminde rastgele dosyalar oluşturup silmesine olanak tanıyor.” söz konusu bir danışma belgesinde.

“Bu dosyalar, PAN-OS yazılımını çalıştıran güvenlik duvarları için kullanıcı adları, şifresiz metin şifreleri, cihaz yapılandırmaları ve cihaz API anahtarları gibi bilgileri içerir.”

Palo Alto Networks’ün diğer güvenlik duvarı satıcılarından kendi platformuna geçişi kolaylaştırmak için sunduğu ücretsiz bir araç olan Expedition, 31 Aralık 2024 itibarıyla kullanım ömrünün sonuna (EoL) ulaştı. Kusurların listesi aşağıdaki gibidir:

  • CVE-2025-0103 (CVSS puanı: 7,8) – Kimliği doğrulanmış bir saldırganın parola karmaları, kullanıcı adları, cihaz yapılandırmaları ve cihaz API anahtarları gibi Expedition veritabanı içeriklerini ortaya çıkarmasına ve ayrıca rastgele dosyalar oluşturup okumasına olanak tanıyan bir SQL enjeksiyon güvenlik açığı
  • CVE-2025-0104 (CVSS puanı: 4,7) – Kimliği doğrulanmış bir kullanıcı, kimlik avı saldırılarına izin veren ve tarayıcının açılmasına neden olabilecek kötü amaçlı bir bağlantıyı tıklatırsa, saldırganların, kimliği doğrulanmış bir kullanıcının tarayıcısı bağlamında kötü amaçlı JavaScript kodu yürütmesine olanak tanıyan, yansıyan bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı -oturum hırsızlığı
  • CVE-2025-0105 (CVSS puanı: 2,7) – Kimliği doğrulanmamış bir saldırganın ana bilgisayar dosya sistemindeki www-data kullanıcısının erişebildiği rastgele dosyaları silmesine olanak tanıyan rastgele dosya silme güvenlik açığı
  • CVE-2025-0106 (CVSS puanı: 2,7) – Kimliği doğrulanmamış bir saldırganın ana bilgisayar dosya sistemindeki dosyaları numaralandırmasına olanak tanıyan bir joker karakter genişletme güvenlik açığı
  • CVE-2025-0107 (CVSS puanı: 2,3) – Kimliği doğrulanmış bir saldırganın Expedition’da www-data kullanıcısı olarak rastgele işletim sistemi komutları çalıştırmasına olanak tanıyan ve kullanıcı adlarının, şifresiz metin şifrelerinin, cihaz yapılandırmalarının ve PAN-OS yazılımını çalıştıran güvenlik duvarları için cihaz API anahtarları

Palo Alto Networks, güvenlik açıklarının 1.2.100 (CVE-2025-0103, CVE-2025-0104 ve CVE-2025-0107) ve 1.2.101 (CVE-2025-0105 ve CVE-2025-0106) sürümlerinde giderildiğini söyledi. ) ve herhangi bir ek güncelleme veya güvenlik yayınlama niyetinde olmadığını düzeltir.

Geçici çözüm olarak, Expedition’a tüm ağ erişiminin yalnızca yetkili kullanıcılar, ana bilgisayarlar ve ağlarla sınırlandırıldığından emin olunması veya kullanımda değilse hizmetin kapatılması önerilir.

SonicWalls SonicOS Yamalarını Yayınladı

Gelişme SonicWall ile örtüşüyor nakliye yamaları SonicOS’teki birden fazla kusuru düzeltmek için; bunlardan ikisi sırasıyla kimlik doğrulamayı atlamak ve ayrıcalık yükseltmeyi sağlamak için kötüye kullanılabilir –

  • CVE-2024-53704 (CVSS puanı: 8.2) – SSLVPN kimlik doğrulama mekanizmasında, uzaktaki bir saldırganın kimlik doğrulamasını atlamasına izin veren bir Uygunsuz Kimlik Doğrulama güvenlik açığı.
  • CVE-2024-53706 (CVSS puanı: 7,8) – Gen7 SonicOS Bulut platformu NSv’de (yalnızca AWS ve Azure sürümleri), kimliği doğrulanmış, yerel, düşük ayrıcalıklı bir saldırganın ayrıcalıkları root yetkisine yükseltmesine ve potansiyel olarak kod yürütülmesine yol açmasına olanak tanıyan bir güvenlik açığı.

Yukarıda belirtilen güvenlik açıklarından herhangi birinin yaygın olarak kullanıldığına dair bir kanıt bulunmamakla birlikte, kullanıcıların en son düzeltmeleri mümkün olan en kısa sürede uygulamak için gerekli adımları atması önemlidir.

Aviatrix Denetleyicisindeki Kritik Kusur Ayrıntılı

Güncellemeler aynı zamanda Polonyalı siber güvenlik şirketi Securing’in, Aviatrix Denetleyicisini (CVE-2024-50603, CVSS puanı: 10.0) etkileyen ve keyfi kod yürütme elde etmek için kullanılabilecek maksimum önem derecesine sahip bir güvenlik kusurunu ayrıntılarıyla açıklamasıyla geldi. 7.x’ten 7.2.4820’ye kadar olan sürümleri etkiler.

Bir API uç noktasındaki belirli kod bölümlerinin kullanıcı tarafından sağlanan parametreleri (“list_flightpath_destination_instances” ve “flightpath_connection_test”) temizlememesinden kaynaklanan kusur, şu şekilde giderilmiştir: 7.1.4191 veya 7.2.4996 sürümleri.

Güvenlik araştırmacısı Jakub Korepta, “Bir işletim sistemi komutunda kullanılan özel öğelerin uygunsuz şekilde etkisiz hale getirilmesi nedeniyle, kimliği doğrulanmamış bir saldırgan, uzaktan rastgele kod yürütebilir.” söz konusu.



siber-2

ZD Tech: Akıllı telefonlarınızdaki çipler neden gökdelenlere dönüşüyor?
Cymulate, siber güvenlik ekiplerinin ağlarını saldırı simülasyonlarıyla stres testine sokmalarına yardımcı olmak için 70 milyon ABD doları topladı
Gürültü azaltma, motosikletçilere daha fazla sürüş keyfi ve daha fazla güvenlik sağlar
Cisco ASA sıfır gün açığına saldırılar başladı; CISA acil önlem aldı.
Nintendo, pazar koşullarından dolayı orijinal Switch fiyatlarını arttırıyor.
ETİKETLENDİ:Açıklarıağ güvenliğiAltoAviatrixbilgi Güvenliğibilgisayar GüvenliğiCihazlarındaExpeditionfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikontrolnasıl hacklenirÖnemliPalosiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonicWallveri ihlaliyamalıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cumhuriyetçi Senatör, Mark Zuckerberg’in Kendisine Kafes Dövüşüne Meydan Okuduğunu Söyledi
Sonraki Makale Sling TV, Rotten Tomatoes’da %100 puan alan bir program da dahil olmak üzere 11 ücretsiz yeni kanal ekledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?