Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

GenelSiber Güvenlik

Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

teknomers
Son güncelleme: 16 Kasım 2024 13:33
teknomers
Paylaş
Paylaş


16 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Palo Alto Networks, ağ güvenliği satıcısının PAN-OS güvenlik duvarı yönetim arayüzünü etkileyen yeni bir sıfır gün güvenlik açığının vahşi ortamda aktif olarak kullanıldığını doğrulamasından bir gün sonra yeni güvenlik ihlali göstergelerini (IoC’ler) yayınladı.

Bu amaçla şirket söz konusu aşağıdaki IP adreslerinden kaynaklanan ve internet üzerinden erişilebilen PAN-OS yönetimi web arayüzü IP adreslerini hedefleyen kötü amaçlı etkinlik gözlemledi –

  • 136.144.17[.]*
  • 173.239.218[.]251
  • 216.73.162[.]*

Ancak şirket, bu IP adreslerinin muhtemelen “bu IP’lerden diğer hedeflere doğru meşru kullanıcı etkinliğine sahip üçüncü taraf VPN’leri” temsil edebileceği konusunda uyardı.

Palo Alto Networks’ün güncellenmiş uyarısı, güvenlik açığının ele geçirilen cihazlara bir web kabuğu dağıtmak için bu kusurdan yararlanılarak tehdit aktörlerinin kalıcı uzaktan erişim elde etmesine olanak tanıdığını gösteriyor.

Henüz bir CVE tanımlayıcısı atanmayan güvenlik açığı, kritik ciddiyeti gösteren 9,3 CVSS puanına sahiptir. Kimliği doğrulanmamış uzaktan komut yürütülmesine izin verir.

Şirkete göre, güvenlik açığından yararlanmak için herhangi bir kullanıcı etkileşimi veya ayrıcalığı gerekmiyor ve saldırı karmaşıklığı “düşük” olarak değerlendiriliyor.

Bununla birlikte, kusurun ciddiyeti yüksek bir seviyeye düşer (CVSS puanı: 7,5), yönetim arayüzüne erişimin sınırlı bir IP adresi havuzuyla sınırlandırılması gerekir; bu durumda tehdit aktörünün öncelikle bu IP’lere ayrıcalıklı erişim elde etmesi gerekecektir.

8 Kasım 2024’te Palo Alto Networks, uzaktan kod yürütme (RCE) kusuru raporlarının ortasında müşterilere güvenlik duvarı yönetimi arayüzlerini korumalarını tavsiye etmeye başladı. O zamandan beri gizemli güvenlik açığının “sınırlı sayıda” örnekte kötüye kullanıldığı doğrulandı.

Şu anda güvenlik açığının nasıl ortaya çıktığı, istismarın arkasındaki tehdit aktörleri ve bu saldırıların hedefleri hakkında herhangi bir ayrıntı bulunmuyor. Prisma Access ve Cloud NGFW ürünleri bu kusurdan etkilenmemektedir.

Güvenlik açığına yönelik yamaların henüz yayınlanmaması, kullanıcıların yönetim arayüzüne erişimi güvenli hale getirmek için (henüz yapmamış olsalar bile) derhal gerekli adımları atmasını zorunlu kılmaktadır.

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre Palo Alto Networks Expedition’daki (CVE-2024-5910, CVE-2024-9463 ve CVE-2024-9465) üç farklı kritik kusurun aktif olarak istismar edilmesi üzerine geliyor. ). Bu aşamada faaliyetlerin birbiriyle ilişkili olduğunu gösteren hiçbir kanıt yoktur.

(Bu gelişmekte olan bir hikayedir. Daha fazla güncelleme için lütfen tekrar kontrol edin.)



siber-2

LibreOffice: işbirliğini kolaylaştırmak için yorum formatının nasıl özelleştirileceği
Love Island UK 2022 ücretsiz ve çevrimiçi nasıl izlenir
Hubble ve Yeni Ufuklar, ötegezegen araştırmalarına bilgi sağlamak amacıyla Uranüs’e ikili bakış açıları sunuyor
Babylon incelemesi: filmlerin büyüsü ve sefaleti
Google Dokümanlar Yorumları Yeni Kimlik Avı Kampanyasında Silahlandırıldı
ETİKETLENDİ:Açığıağ güvenliğiAktifaltındakibilgi Güvenliğibilgisayar Güvenliğiduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIoClernasıl hacklenirPANOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuistimalveri ihlaliYayınlandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avukatlar ve muhasebeciler için start-up’lar, algoritmalar ve LLM’ler. Neredeyiz?
Sonraki Makale Dünyanın en güçlü akıllı telefonu unvanının ana yarışmacısı: ASUS ROG Phone 9 Pro, yüksek kaliteli görüntülerle poz veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?