Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

GenelSiber Güvenlik

CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

teknomers
Son güncelleme: 17 Kasım 2024 09:56
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, Palo Alto Networks Expedition yazılımını etkileyen iki kusurun daha aktif olarak istismar edildiği konusunda uyardı.

Bu amaçla, eklendi Bilinen İstismar Edilen Güvenlik Açıklarına yönelik güvenlik açıkları (KEV) kataloğu, Federal Sivil Yürütme Organı (FCEB) kurumlarının gerekli güncellemeleri 5 Aralık 2024’e kadar uygulamasını gerektiriyor.

Güvenlik kusurları aşağıda listelenmiştir:

  • CVE-2024-9463 (CVSS puanı: 9,9) – Palo Alto Networks Expedition İşletim Sistemi Komut Ekleme Güvenlik Açığı
  • CVE-2024-9465 (CVSS puanı: 9,3) – Palo Alto Networks Expedition’da SQL Enjeksiyon Güvenlik Açığı

Güvenlik açıklarından başarıyla yararlanılması, kimliği doğrulanmamış bir saldırganın, Expedition geçiş aracında kök olarak rastgele işletim sistemi komutları çalıştırmasına veya veritabanı içeriğini açığa çıkarmasına olanak tanıyabilir.

Bu daha sonra kullanıcı adlarının, şifresiz metin şifrelerinin, cihaz yapılandırmalarının ve PAN-OS güvenlik duvarlarının cihaz API anahtarlarının ifşa edilmesine veya savunmasız sistemde rastgele dosyalar oluşturulup okunabilmesine yol açabilir.

Palo Alto Networks, 9 Ekim 2024’te yayınlanan güvenlik güncellemelerinin bir parçası olarak bu eksiklikleri giderdi. revize edildi orijinal tavsiye belgesinde “CVE-2024-9463 ve CVE-2024-9465’in aktif olarak kullanıldığına dair kanıtların bulunduğuna dair CISA raporlarından haberdar olduğu” beyanı yer almaktadır.

Bununla birlikte, bu güvenlik açıklarının nasıl, kimler tarafından kullanıldığı ve bu saldırıların ne kadar yaygın olduğu konusunda pek bir şey bilinmiyor.

Bu gelişme aynı zamanda CISA’nın, Expedition’ı etkileyen bir diğer kritik kusur olan CVE-2024-5910’un (CVSS puanı: 9,3) aktif olarak kullanıldığını kuruluşlara bildirmesinden bir hafta sonra gerçekleşti.

Palo Alto Networks Sınırlı Saldırı Altındaki Yeni Kusuru Doğruladı

Palo Alto Networks ayrıca, kimlik doğrulaması yapılmamış bir uzaktan komut yürütme güvenlik açığının internete açık küçük bir güvenlik duvarı yönetim arayüzü alt kümesine karşı silah haline getirildiğini tespit ettiğini doğruladı ve müşterilerin bu güvenlik önlemlerini almalarını istedi.

“Palo Alto Networks, internete açık sınırlı sayıda güvenlik duvarı yönetim arayüzüne karşı kimliği doğrulanmamış bir uzaktan komut yürütme güvenlik açığından yararlanan bir tehdit faaliyeti gözlemledi.” eklendi.

Kötü amaçlı etkinliği araştıran ve güvenlik açığına CVSS puanı olarak 9,3 (CVE tanımlayıcısı yok) veren şirket, ayrıca “düzeltmeler ve tehdit önleme imzalarını mümkün olduğu kadar erken yayınlamaya hazırlandığını” da belirtti.



siber-2

Stellaris Toxoids paketi, zehirli bir şövalye düzeni getiriyor
Alan Wake 2’nin İlk Hikaye Genişlemesi Night Springs, 2024 Yayın Penceresine Geliyor
Meta Quest 2, tam vücut takibini destekleyemez – ancak Project Cambria olabilir
Android 13 tabanlı MIUI 13, 10 Xiaomi ve Redmi akıllı telefon için piyasaya sürüldü. Bunlar arasında Xiaomi Mi 11 ve Redmi K40 (Poco F3) var.
Gana’nın fintech şirketi Fido, yeni ürünleri piyasaya sürmek ve Afrika’ya yayılmak için 30 milyon dolar artırdı
ETİKETLENDİ:ağ güvenliğiAktifAltobilgi Güvenliğibilgisayar GüvenliğiCISAedilenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriikiişaretliyoristismarKusurununasıl hacklenirOlarakonaylandıPaloRCEsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arrow Lake-H CPU’lu Asus çift ekranlı dizüstü bilgisayarı 3.800 dolara yakın fiyatla listelendi — yeni Zenbook Duo, Intel Ultra 9 285H, 32 GB RAM ve 2 TB SSD özelliklerine sahip
Sonraki Makale Çentiksiz geniş ekran, Snapdragon 8 Elite, IP68 ve IP69, reklamsız saf Android. Nubia Z70 Ultra her amiral gemisinde olmayan bir şey sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?