Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

GenelSiber Güvenlik

Aktif Saldırı Altında Kritik Palo Alto Networks PAN-OS Kusuru

teknomers
Son güncelleme: 13 Nisan 2024 07:19
teknomers
Paylaş
Paylaş


12 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün

Palo Alto Networks, GlobalProtect ağ geçitlerinde kullanılan PAN-OS yazılımını etkileyen kritik bir kusurun vahşi ortamda aktif olarak kullanıldığı konusunda uyarıyor.

Şu şekilde izlendi: CVE-2024-3400sorunun maksimum ciddiyetini gösteren 10,0 CVSS puanı vardır.

Şirket, “Palo Alto Networks PAN-OS yazılımının belirli PAN-OS sürümleri ve farklı özellik yapılandırmaları için GlobalProtect özelliğindeki bir komut ekleme güvenlik açığı, kimliği doğrulanmamış bir saldırganın güvenlik duvarında kök ayrıcalıklarıyla rastgele kod yürütmesine olanak sağlayabilir” dedi. söz konusu bugün yayınlanan bir tavsiye niteliğinde.

Kusur, PAN-OS’un aşağıdaki sürümlerini etkiliyor ve düzeltmelerin 14 Nisan 2024’te yayınlanması bekleniyor:

  • PAN-OS < 11.1.2-h3
  • PAN-OS < 11.0.4-h1
  • PAN-OS < 10.2.9-h1

Şirket ayrıca sorunun yalnızca her iki güvenlik duvarı için de yapılandırmalara sahip güvenlik duvarları için geçerli olduğunu söyledi. GlobalProtect ağ geçidi (Ağ > GlobalProtect > Ağ Geçitleri) ve cihaz telemetrisi (Cihaz > Kurulum > Telemetri) etkinleştirildi.

Tehdit istihbaratı ve olay müdahale şirketi Volexity, hatayı keşfetme ve bildirme konusunda itibar kazandı.

İzinsiz girişlerin niteliği veya bunların arkasındaki tehdit aktörlerinin kimliği hakkında başka teknik ayrıntı bulunmamakla birlikte Palo Alto Networks, “bu güvenlik açığından yararlanılmasını sağlayan sınırlı sayıda saldırının farkında olduğunu” kabul etti.

Bu arada, tehditlere karşı güvenlik sağlamak için Tehdit Kimliği 95187’yi etkinleştirmeleri için Tehdit Önleme aboneliği olan müşterilere tavsiye ediliyor.

Bu gelişme, Çinli tehdit aktörlerinin Barracuda Networks, Fortinet, Ivanti ve VMware’i etkileyen sıfır gün kusurlarından giderek daha fazla yararlanarak ilgilendikleri hedefleri ihlal etmeleri ve kalıcı erişim için gizli arka kapılar açmaları nedeniyle ortaya çıktı.



siber-2

Güvenlik: Azure Synapse, güvenlik araştırmacılarının gazabını çekiyor
Kill Code: Bölüm 3’te Apex Legends’ın Loba’sı Revenant’la İşbirliği Yapıyor
Slack neden Microsoft Teams veya başka bir rakipten korkmuyor?
Valorant sıralama, sıralama ve sıralama sistemi açıklandı
Persona 3 Yeniden Yükleme Veri İndirme Aigis Bölümü için Bugün Yayınlandı
ETİKETLENDİ:ağ güvenliğiAktifAltındaAltobilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikkusuruNasıl heklenirNetworksPaloPANOSsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni model hesaplamaları yıldızın parlaklığının ve manyetik aktivitesinin etkisini gösteriyor
Sonraki Makale RTX 4090’lar erimeye devam ediyor – GPU onarım tesisi ayda 200 amiral gemisi Nvidia kartı üzerinde çalıştığını iddia ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?