Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

GenelSiber Güvenlik

CISA, Aktif Olarak İstismar Edilen İki Palo Alto Kusurunu İşaretliyor; Yeni RCE Saldırısı Onaylandı

teknomers
Son güncelleme: 17 Kasım 2024 09:56
teknomers
Paylaş
Paylaş


15 Kasım 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü, Palo Alto Networks Expedition yazılımını etkileyen iki kusurun daha aktif olarak istismar edildiği konusunda uyardı.

Bu amaçla, eklendi Bilinen İstismar Edilen Güvenlik Açıklarına yönelik güvenlik açıkları (KEV) kataloğu, Federal Sivil Yürütme Organı (FCEB) kurumlarının gerekli güncellemeleri 5 Aralık 2024’e kadar uygulamasını gerektiriyor.

Güvenlik kusurları aşağıda listelenmiştir:

  • CVE-2024-9463 (CVSS puanı: 9,9) – Palo Alto Networks Expedition İşletim Sistemi Komut Ekleme Güvenlik Açığı
  • CVE-2024-9465 (CVSS puanı: 9,3) – Palo Alto Networks Expedition’da SQL Enjeksiyon Güvenlik Açığı

Güvenlik açıklarından başarıyla yararlanılması, kimliği doğrulanmamış bir saldırganın, Expedition geçiş aracında kök olarak rastgele işletim sistemi komutları çalıştırmasına veya veritabanı içeriğini açığa çıkarmasına olanak tanıyabilir.

Bu daha sonra kullanıcı adlarının, şifresiz metin şifrelerinin, cihaz yapılandırmalarının ve PAN-OS güvenlik duvarlarının cihaz API anahtarlarının ifşa edilmesine veya savunmasız sistemde rastgele dosyalar oluşturulup okunabilmesine yol açabilir.

Palo Alto Networks, 9 Ekim 2024’te yayınlanan güvenlik güncellemelerinin bir parçası olarak bu eksiklikleri giderdi. revize edildi orijinal tavsiye belgesinde “CVE-2024-9463 ve CVE-2024-9465’in aktif olarak kullanıldığına dair kanıtların bulunduğuna dair CISA raporlarından haberdar olduğu” beyanı yer almaktadır.

Bununla birlikte, bu güvenlik açıklarının nasıl, kimler tarafından kullanıldığı ve bu saldırıların ne kadar yaygın olduğu konusunda pek bir şey bilinmiyor.

Bu gelişme aynı zamanda CISA’nın, Expedition’ı etkileyen bir diğer kritik kusur olan CVE-2024-5910’un (CVSS puanı: 9,3) aktif olarak kullanıldığını kuruluşlara bildirmesinden bir hafta sonra gerçekleşti.

Palo Alto Networks Sınırlı Saldırı Altındaki Yeni Kusuru Doğruladı

Palo Alto Networks ayrıca, kimlik doğrulaması yapılmamış bir uzaktan komut yürütme güvenlik açığının internete açık küçük bir güvenlik duvarı yönetim arayüzü alt kümesine karşı silah haline getirildiğini tespit ettiğini doğruladı ve müşterilerin bu güvenlik önlemlerini almalarını istedi.

“Palo Alto Networks, internete açık sınırlı sayıda güvenlik duvarı yönetim arayüzüne karşı kimliği doğrulanmamış bir uzaktan komut yürütme güvenlik açığından yararlanan bir tehdit faaliyeti gözlemledi.” eklendi.

Kötü amaçlı etkinliği araştıran ve güvenlik açığına CVSS puanı olarak 9,3 (CVE tanımlayıcısı yok) veren şirket, ayrıca “düzeltmeler ve tehdit önleme imzalarını mümkün olduğu kadar erken yayınlamaya hazırlandığını” da belirtti.



siber-2

Final Fantasy 7 Rebirth, OP Remake Karakterlerinizi İçe Aktarmanıza İzin Vermeyecek
Apex Heirloom Bug, Ash Oyuncularını Dezavantajlı Hale Getirerek “Kaybetmek İçin Öde” Şikayetlerine Neden Oluyor
CEO, Microsoft’un Activision’ı satın almasının ardından oyun sayısını “ikiye katlamaya” başlayacağını söyledi
PlayStation Black Friday fırsatlarının başında PS Plus’ta %30 indirim ve her zaman istediğimiz tek fırsat: PSVR 2’de %40’lık devasa bir indirim
Apple yüzde 6, Samsung yüzde 10 düşerken, Tecno ve Infinix markalarının sahibi akıllı telefon satışlarını yüzde 40 artırdı
ETİKETLENDİ:ağ güvenliğiAktifAltobilgi Güvenliğibilgisayar GüvenliğiCISAedilenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriikiişaretliyoristismarKusurununasıl hacklenirOlarakonaylandıPaloRCEsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arrow Lake-H CPU’lu Asus çift ekranlı dizüstü bilgisayarı 3.800 dolara yakın fiyatla listelendi — yeni Zenbook Duo, Intel Ultra 9 285H, 32 GB RAM ve 2 TB SSD özelliklerine sahip
Sonraki Makale Çentiksiz geniş ekran, Snapdragon 8 Elite, IP68 ve IP69, reklamsız saf Android. Nubia Z70 Ultra her amiral gemisinde olmayan bir şey sunacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?