Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

GenelSiber Güvenlik

Aktif Suistimal Altındaki PAN-OS Güvenlik Duvarı Güvenlik Açığı – IoC’ler Yayınlandı

teknomers
Son güncelleme: 16 Kasım 2024 13:33
teknomers
Paylaş
Paylaş


16 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği

Palo Alto Networks, ağ güvenliği satıcısının PAN-OS güvenlik duvarı yönetim arayüzünü etkileyen yeni bir sıfır gün güvenlik açığının vahşi ortamda aktif olarak kullanıldığını doğrulamasından bir gün sonra yeni güvenlik ihlali göstergelerini (IoC’ler) yayınladı.

Bu amaçla şirket söz konusu aşağıdaki IP adreslerinden kaynaklanan ve internet üzerinden erişilebilen PAN-OS yönetimi web arayüzü IP adreslerini hedefleyen kötü amaçlı etkinlik gözlemledi –

  • 136.144.17[.]*
  • 173.239.218[.]251
  • 216.73.162[.]*

Ancak şirket, bu IP adreslerinin muhtemelen “bu IP’lerden diğer hedeflere doğru meşru kullanıcı etkinliğine sahip üçüncü taraf VPN’leri” temsil edebileceği konusunda uyardı.

Palo Alto Networks’ün güncellenmiş uyarısı, güvenlik açığının ele geçirilen cihazlara bir web kabuğu dağıtmak için bu kusurdan yararlanılarak tehdit aktörlerinin kalıcı uzaktan erişim elde etmesine olanak tanıdığını gösteriyor.

Henüz bir CVE tanımlayıcısı atanmayan güvenlik açığı, kritik ciddiyeti gösteren 9,3 CVSS puanına sahiptir. Kimliği doğrulanmamış uzaktan komut yürütülmesine izin verir.

Şirkete göre, güvenlik açığından yararlanmak için herhangi bir kullanıcı etkileşimi veya ayrıcalığı gerekmiyor ve saldırı karmaşıklığı “düşük” olarak değerlendiriliyor.

Bununla birlikte, kusurun ciddiyeti yüksek bir seviyeye düşer (CVSS puanı: 7,5), yönetim arayüzüne erişimin sınırlı bir IP adresi havuzuyla sınırlandırılması gerekir; bu durumda tehdit aktörünün öncelikle bu IP’lere ayrıcalıklı erişim elde etmesi gerekecektir.

8 Kasım 2024’te Palo Alto Networks, uzaktan kod yürütme (RCE) kusuru raporlarının ortasında müşterilere güvenlik duvarı yönetimi arayüzlerini korumalarını tavsiye etmeye başladı. O zamandan beri gizemli güvenlik açığının “sınırlı sayıda” örnekte kötüye kullanıldığı doğrulandı.

Şu anda güvenlik açığının nasıl ortaya çıktığı, istismarın arkasındaki tehdit aktörleri ve bu saldırıların hedefleri hakkında herhangi bir ayrıntı bulunmuyor. Prisma Access ve Cloud NGFW ürünleri bu kusurdan etkilenmemektedir.

Güvenlik açığına yönelik yamaların henüz yayınlanmaması, kullanıcıların yönetim arayüzüne erişimi güvenli hale getirmek için (henüz yapmamış olsalar bile) derhal gerekli adımları atmasını zorunlu kılmaktadır.

Uyarı, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’na (CISA) göre Palo Alto Networks Expedition’daki (CVE-2024-5910, CVE-2024-9463 ve CVE-2024-9465) üç farklı kritik kusurun aktif olarak istismar edilmesi üzerine geliyor. ). Bu aşamada faaliyetlerin birbiriyle ilişkili olduğunu gösteren hiçbir kanıt yoktur.

(Bu gelişmekte olan bir hikayedir. Daha fazla güncelleme için lütfen tekrar kontrol edin.)



siber-2

Eski Nintendo Hacker’ı Gary Bowser Hapisten Çıktı
Resident Evil 4 Remake’in Oyunu Yeniden Hayal Edeceği Bildirildi
Mars’ta yaşam var mı? Cevabı almak için daha iyi araçlara ihtiyaç var
Kasım 2023’te kaçırılmaması gereken diziler
Mass Effect 3’ün orijinal sonu, sahip olduğumuzdan çok daha iyi geliyor
ETİKETLENDİ:Açığıağ güvenliğiAktifaltındakibilgi Güvenliğibilgisayar Güvenliğiduvarıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIoClernasıl hacklenirPANOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuistimalveri ihlaliYayınlandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avukatlar ve muhasebeciler için start-up’lar, algoritmalar ve LLM’ler. Neredeyiz?
Sonraki Makale Dünyanın en güçlü akıllı telefonu unvanının ana yarışmacısı: ASUS ROG Phone 9 Pro, yüksek kaliteli görüntülerle poz veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?