Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi

GenelSiber Güvenlik

Devam Eden Saldırı Kampanyasında 2.000’den Fazla Palo Alto Networks Cihazı Hacklendi

teknomers
Son güncelleme: 21 Kasım 2024 20:52
teknomers
Paylaş
Paylaş


21 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Saldırı

2.000 kadar Palo Alto Networks cihazı tahmini vahşi doğada aktif olarak istismar edilen yeni açıklanan güvenlik kusurlarını kötüye kullanan bir kampanyanın parçası olarak tehlikeye atılmış.

Buna göre istatistikler Shadowserver Vakfı tarafından paylaşılan verilere göre, enfeksiyonların çoğunluğu ABD (554) ve Hindistan’da (461) bildirildi; bunları Tayland (80), Meksika (48), Endonezya (43), Türkiye (41) ve Birleşik Krallık takip ediyor. (39), Peru (36) ve Güney Afrika (35).

Bu haftanın başlarında Censys, 13.324 adet kamuya açık yeni nesil güvenlik duvarı (NGFW) yönetim arayüzü tespit ettiğini ve bunların %34’ünün ABD’de bulunduğunu açıkladı. Ancak, açığa çıkan bu ana bilgisayarların hepsinin mutlaka savunmasız olmadığını belirtmek önemlidir.

Söz konusu kusurlar, CVE-2024-0012 (CVSS puanı: 9,3) ve CVE-2024-9474 (CVSS puanı: 6,9), kötü niyetli bir kişinin aşağıdakiler de dahil olmak üzere kötü niyetli eylemler gerçekleştirmesine izin verebilecek kimlik doğrulama atlama ve ayrıcalık yükseltmenin bir birleşimidir: Yapılandırmaları değiştirmek ve isteğe bağlı kod yürütmek.

Lunar Peek Operasyonu adı altında kusurların ilk sıfır gün istismarını izleyen Palo Alto Networks, bunların komut yürütmeyi gerçekleştirmek ve saldırıya uğramış güvenlik duvarlarına PHP tabanlı web kabukları gibi kötü amaçlı yazılımları düşürmek için silah haline getirildiklerini söyledi.

Ağ güvenliği sağlayıcısı ayrıca, güvenlik kusurlarını hedef alan siber saldırıların, bunları birleştiren bir istismarın ortaya çıkmasının ardından muhtemelen artacağı konusunda da uyardı.

Bu amaçla, söz konusu “CVE-2024-0012 ve CVE-2024-9474’ü birbirine bağlayan işlevsel bir açıktan yararlanma zincirinin kamuya açık olduğunu ve bu durumun daha geniş bir tehdit faaliyetini mümkün kılacağını orta ila yüksek düzeyde güvenle değerlendiriyor.”

Ayrıca, hem manuel hem de otomatik tarama etkinliğini gözlemlediğini, bunun da kullanıcıların en son düzeltmeleri mümkün olan en kısa sürede uygulamasını ve önerilen en iyi uygulama dağıtım yönergelerine göre yönetim arayüzüne güvenli erişimi gerektirdiğini belirtti.

Bu, özellikle internetten harici erişimi önlemek için erişimin yalnızca güvenilir dahili IP adreslerine kısıtlanmasını içerir.



siber-2

Uyarlanabilir süspansiyonlu ve 400 beygir gücünde motora sahip Lincoln Aviator 2024, ilk kez Rusya’ya getirildi
Matter’ı destekleyen en iyi 5 akıllı ev ürünü
Quordle 15 Şubat Cumartesi için İpuçları ve Cevapları (Oyun #1118)
Nintendo Switch 2: Zelda Oyunlarında Ekipman Onarma Özelliği ve Günlük Bonuslar
Steam Next Fest sırasında ücretsiz denemeniz gereken altı yeni strateji oyunu
ETİKETLENDİ:2.000denağ güvenliğiAltobilgi Güvenliğibilgisayar GüvenliğicihazıdevamedenFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHacklendiKampanyasındanasıl hacklenirNetworksPalosaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laos’ta 4 turist ölümü: Metanol zehirlenmesini bu kadar öldürücü yapan şey nedir?
Sonraki Makale DreamCloud’un yeni hibrit yatağını test ediyorum ve sırt ağrım şimdiden iyileşti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?