Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Güvenlik Duvarları Güvenli Önyükleme Atlaması ve Firmware Açıklarına Karşı Savunmasız Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Güvenlik Duvarları Güvenli Önyükleme Atlaması ve Firmware Açıklarına Karşı Savunmasız Bulundu

GenelSiber Güvenlik

Palo Alto Güvenlik Duvarları Güvenli Önyükleme Atlaması ve Firmware Açıklarına Karşı Savunmasız Bulundu

teknomers
Son güncelleme: 23 Ocak 2025 20:38
teknomers
Paylaş
Paylaş


23 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Güvenlik Açığı

Palo Alto Networks’ün üç güvenlik duvarı modelinin kapsamlı bir değerlendirmesi, cihazların donanım yazılımını etkileyen bir dizi bilinen güvenlik kusurunun yanı sıra yanlış yapılandırılmış güvenlik özelliklerini ortaya çıkardı.

Güvenlik sağlayıcısı Eclypsium, “Bunlar belirsiz, önemsiz güvenlik açıkları değildi” söz konusu The Hacker News ile paylaşılan bir raporda.

“Bunun yerine bunlar, tüketici sınıfı bir dizüstü bilgisayarda bile görmeyi beklemeyeceğimiz, çok iyi bilinen sorunlardı. Bu sorunlar, saldırganların Güvenli Önyükleme gibi en temel bütünlük korumalarından bile kaçmasına ve kötüye kullanılması durumunda cihazın donanım yazılımını değiştirmesine olanak tanıyabilir .”

Şirket, Palo Alto Networks’ün PA-3260, PA-1410 ve PA-415 adlı üç güvenlik duvarı cihazını analiz ettiğini söyledi. ulaşmış 31 Ağustos 2023’te satış sonu. Diğer iki model ise tam olarak desteklenen güvenlik duvarı platformlarıdır.

Toplu olarak adlandırılan, tanımlanan kusurların listesi PANdora’nın Kutusuaşağıdaki gibidir –

  • CVE-2020-10713 diğer adıyla BootHole (PA-3260, PA-1410 ve PA-415’i etkiler), özelliğin etkin olduğu Linux sistemlerinde Güvenli Önyüklemeyi atlamaya izin veren bir arabellek taşması güvenlik açığını ifade eder
  • CVE-2022-24030, CVE-2021-33627, CVE-2021-42060, CVE-2021-42554, CVE-2021-43323 ve CVE-2021-45970 (PA-3260’ı etkiler), bu, Insyde Software’in InsydeH2O UEFI donanım yazılımını etkileyen, ayrıcalığın yükseltilmesine ve Güvenli Önyüklemenin atlanmasına yol açabilecek bir dizi Sistem Yönetim Modu (SMM) güvenlik açığını ifade eder
  • LogoBAŞARISIZ (PA-3260’ı etkiler), bu, Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) kodunda keşfedilen ve Güvenli Önyüklemeyi atlamak ve sistem başlatma sırasında kötü amaçlı kod yürütmek için ürün yazılımına gömülü görüntü ayrıştırma kitaplıklarındaki kusurlardan yararlanan bir dizi kritik güvenlik açığını ifade eder.
  • PixieFail (PA-1410 ve PA-415’i etkiler), bu, UEFI referans uygulamasına dahil edilen TCP/IP ağ protokolü yığınında kod yürütülmesine ve bilgilerin ifşa edilmesine yol açabilecek bir dizi güvenlik açığını ifade eder.
  • Güvenli olmayan flaş erişim kontrolü güvenlik açığı (PA-415’i etkiler), bu da bir saldırganın UEFI’yi doğrudan değiştirmesine ve diğer güvenlik mekanizmalarını atlamasına izin verebilecek yanlış yapılandırılmış SPI flaş erişim kontrolleri durumunu ifade eder
  • CVE-2023-1017 (PA-415’i etkiler), Güvenilir Platform Modülü (TPM) 2.0 referans kitaplığı spesifikasyonunda sınır dışı yazma güvenlik açığını ifade eder
  • Intel bootguard anahtar geçişini sızdırdı (PA-1410’u etkiler)

Eclypsium, “Bu bulgular kritik bir gerçeğin altını çiziyor: Korumak için tasarlanan cihazlar bile, uygun şekilde güvenlik altına alınıp bakımı yapılmadığı takdirde saldırı vektörleri haline gelebilir” dedi. “Tehdit aktörleri güvenlik cihazlarını hedef almaya devam ettikçe kuruluşların tedarik zinciri güvenliğine yönelik daha kapsamlı bir yaklaşım benimsemesi gerekiyor.”

“Bu, sıkı satıcı değerlendirmelerini, düzenli ürün yazılımı güncellemelerini ve sürekli cihaz bütünlüğü izlemeyi içerir. Kuruluşlar, bu gizli güvenlik açıklarını anlayıp bunlara değinerek, ağlarını ve verilerini, kendilerini korumaya yönelik araçları kullanan karmaşık saldırılara karşı daha iyi koruyabilirler.”



siber-2

PlayStation VR 2 Oyuncuları Sense Kontrol Cihazlarıyla İlgili Sorun Bildiriyor
Wordle Today (#622): 3 Mart için Wordle yanıtı ve ipuçları
“Fıstık” geçişi. Haval M6 Plus 12 bin dolara tanıtıldı
Xiaomi, Samsung ve LG’ye meydan okuyor: Şirket, Dünya Ev Cihaz Pazarı’na giriyor
Yeni teaser’a göre Silent Hill 2 ve MGS 3’ün yeniden yapımı neredeyse yaklaşıyor
ETİKETLENDİ:açıklarınaağ güvenliğiAltoAtlamasıbilgi Güvenliğibilgisayar GüvenliğiBulunduduvarlarıfidye yazılımı kötü amaçlı yazılımFirmwareGüvenligüvenlikhack haberlerihacker haberleriKarşınasıl hacklenirönyüklemePaloSavunmasızsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mahkeme, Federallerin FISA Casus Veritabanlarını Aramak İçin İzin Alması Gerektiğini Söyledi
Sonraki Makale Kırık kalpler: Boşanmış ebeveynlerin çocuklarında felç riski daha mı yüksek?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Waymo daha iyi bir robotaksi karşılaştırma ölçütü geliştirdi
Genel
Microsoft Office 2019 for Mac’te Önemli Değişiklikler Geliyor
Liste
Acil: Anthropic, En Güçlü Yapay Zeka Claude Fable 5’i Tanıttı!
Siber Güvenlik
Xenoblade Tutkunlarına 2027 İçin Yeni Oyun Müjdesi
Oyun
Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?