Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor

GenelSiber Güvenlik

Palo Alto Networks, Saldırı Altındaki Kritik PAN-OS Kusurunun İyileştirilmesini Özetliyor

teknomers
Son güncelleme: 27 Nisan 2024 07:50
teknomers
Paylaş
Paylaş


26 Nis 2024Haber odasıAğ Güvenliği / Sıfır Gün

Palo Alto Networks’ün sahip olduğu Paylaşıldı Yakın zamanda açıklanan ve aktif olarak istismar edilen PAN-OS’yi etkileyen kritik bir güvenlik kusuru için iyileştirme kılavuzu.

CVE-2024-3400 (CVSS puanı: 10,0) olarak takip edilen güvenlik açığı, duyarlı cihazlarda kimliği doğrulanmamış uzaktan kabuk komutlarının yürütülmesini sağlamak için silah haline getirilebilir. Bu sorun, PAN-OS 10.2.x, 11.0.x ve 11.1.x’in birden çok sürümünde ele alınmıştır.

Sorunun en az 26 Mart 2024’ten bu yana UTA0218 olarak izlenen bir tehdit kümesi tarafından sıfır gün olarak istismar edildiğini gösteren kanıtlar var.

Kod adı MidnightEclipse Operasyonu olan etkinlik, özel hazırlanmış istekler yoluyla iletilen komutları yürütme kapasitesine sahip UPSTYLE adlı Python tabanlı bir arka kapıyı açmak için kusurun kullanılmasını gerektiriyor.

İzinsiz girişlerin bilinen bir tehdit aktörü veya grubuyla bağlantısı bulunmuyor ancak ticari zanaat ve gözlemlenen mağduriyet göz önüne alındığında, bunun devlet destekli bir bilgisayar korsanlığı ekibi olduğundan şüpheleniliyor.

en son iyileştirme tavsiyesi Palo Alto Networks tarafından sunulan uzlaşmanın boyutuna dayanmaktadır –

  • Seviye 0 Probu: Başarısız yararlanma girişimi – Sağlanan en son düzeltmeye güncelleme
  • Seviye 1 Testi: Güvenlik duvarında boş bir dosya oluşturulması ancak yetkisiz komutların çalıştırılmaması da dahil olmak üzere cihazda test edilen güvenlik açığı kanıtı – Sağlanan en son düzeltmeye güncelleme
  • Seviye 2 Potansiyel Sızma: “running_config.xml” gibi dosyaların web istekleri yoluyla erişilebilen bir konuma kopyalandığı işaretler – Sağlanan en son düzeltmeye güncelleyin ve Özel Verileri Sıfırlama işlemini gerçekleştirin
  • Seviye 3 Etkileşimli erişim: Arka kapıların ve diğer kötü amaçlı kodların girişi gibi etkileşimli komut yürütme kanıtı – Sağlanan en son düzeltmeyi güncelleyin ve Fabrika Sıfırlaması gerçekleştirin

Palo Alto Networks, “Özel veri sıfırlamanın gerçekleştirilmesi, cihaz verilerinin potansiyel olarak kötüye kullanılması riskini ortadan kaldırır” dedi. “Daha fazla istilacı tehdit aktörü faaliyeti olduğuna dair kanıtlar nedeniyle fabrika ayarlarına sıfırlama önerilir.”



siber-2

Rus Outlanders’a veda edebilir miyiz? Mitsubishi Motors, Rusya’da otomobil üretimini durdurdu
Beatbot Sora 30 İncelemesi: Uygun Fiyatla Üst Düzey Temizlik!
Rolling Stone’un sahibi Penske Media, Google’a karşı AI özetleri nedeniyle dava açtı.
Pokemon Go Kasım 2024 Etkinlikleri: Baskınlar, Spotlight Saatleri, Topluluk Günü ve Daha Fazlası
Sonunda Apple’ın M1 serisi için yerel desteği olan bir Linux dağıtımı var
ETİKETLENDİ:ağ güvenliğialtındakiAltobilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİyileştirilmesiniKritikKusurununNasıl heklenirNetworksözetliyorPaloPANOSsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Malikane Lordları: Bir ordu kurmak için silahlar ve kalkanlar nasıl yapılır?
Sonraki Makale Pauly Shore, Richard Simmons’ın Biyografiyi Patlatmasının Ardından “Bütün Gece Ayakta Ağladığını” Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?