Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Palo Alto Networks Yamalar Kimlik Doğrulama Bypass Pan-OS yazılımında istismar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Palo Alto Networks Yamalar Kimlik Doğrulama Bypass Pan-OS yazılımında istismar

GenelSiber Güvenlik

Palo Alto Networks Yamalar Kimlik Doğrulama Bypass Pan-OS yazılımında istismar

teknomers
Son güncelleme: 16 Şubat 2025 06:13
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Palo Alto Networks, PAN-OS yazılımında bir kimlik doğrulama baypasıyla sonuçlanabilecek yüksek şiddetli bir güvenlik kusurunu ele almıştır.

Güvenlik açığı, CVE-2025-010810.0 üzerinden 7.8 CVSS puanı taşır. Ancak, yönetim arayüzüne erişim biriyle sınırlıysa, puan 5.1’e düşer atlama kutusu.

Palo Alto Networks, “Palo Alto Networks Pan-OS yazılımındaki bir kimlik doğrulama baypası, PAN-OS yönetimi web arayüzü tarafından gerekli olan kimlik doğrulamasını atlamak için yönetim web arayüzüne ağ erişimine sahip kimlik doğrulanmamış bir saldırgana olanak sağlıyor.” söz konusu bir danışmanlık içinde.

“Bu PHP komut dosyalarını çağırırken uzaktan kod yürütülmesini sağlamazken, PAN-OS’nin bütünlüğünü ve gizliliğini olumsuz etkileyebilir.”

Güvenlik açığı aşağıdaki sürümleri etkiler –

  • PAN-OS 11.2 = 11.2.4-h4)
  • PAN-OS 11.1 = 11.1.6-H1)
  • PAN-OS 11.0 (17 Kasım 2024’te yaşam sonu durumuna ulaştığı için desteklenen sabit bir sürüme yükseltme)
  • PAN-OS 10.2 = 10.2.13-h3)
  • Pan-OS 10.1 = 10.1.14-h9)

Searchlight Cyber/AssetNote Güvenlik Araştırmacısı Adam Kues, kusuru keşfetmek ve raporlamakla kredilendirilmiş, söz konusu Güvenlik kusuru, arayüzün Nginx ve Apache bileşenlerinin gelen istekleri nasıl ele aldığı ve bu da bir dizin geçiş saldırısına neden olduğu konusunda bir tutarsızlıkla ilgilidir.

Palo Alto Networks de iki kusuru daha çözmek için güncellemeler gönderdi –

  • CVE-2025-0109 (CVSS Puanı: 5.5) – Palo Alto Networks Pan -OS Yönetimi web arayüzünde, belirli dosyaları sınırlı günlükler ve sınırlı günlükler de dahil olmak üzere “kimse” kullanıcısı olarak silmek için yönetim web arayüzüne ağ erişimi olan bir saldırganın kimliği doğrulanmamış bir dosya silme güvenlik açığı. Yapılandırma Dosyaları (PAN-OS sürümlerinde sabittir 11.2.4-H4, 11.1.6-H1, 10.2.13-H3 ve 10.1.14-H9)
  • CVE-2025-0110 (CVSS Puanı: 7.3)-Palo Alto Ağlarında Komut Enjeksiyon Güvenlik Açığı PAN-OS OpenConfig eklentisi, PAN-OS Yönetimi Web Arayüzüne GNMI istekleri, sistem kısıtlamalarını atlamak ve keyfi komutları çalıştırmak için GNMI istekleri yapabilmelidir ( Pan-Os OpenConfig eklentisi sürüm 2.1.2)

Güvenlik açığının ortaya koyduğu riski azaltmak için, İnternet’ten veya güvenilmeyen herhangi bir ağdan yönetim arayüzüne erişimi devre dışı bırakması tavsiye edilir. OpenConfig kullanmayan müşteriler, eklentiyi örneklerinden devre dışı bırakmayı veya kaldırmayı seçebilir.

CVE-2025-0108 aktif sömürü altında gelir

Tehdit istihbarat firması Greynoise, kötü niyetli aktörlerin Palo Alto Networks Pan-OS’yi etkileyen yeni yamalı kimlik doğrulama baypası kusurunu aktif olarak kullanmaya çalıştıklarını uyarıyor. Şirket tarafından paylaşılan veriler şov Bu sömürü girişimleri, ABD, Çin ve İsrail’de bulunan beş benzersiz IP adresinden kaynaklanmıştır.

Greynoise Araştırma Ekibi, “Bu yüksek şiddetli kusur, yetkili olmayan saldırganların belirli PHP komut dosyalarını yürütmesine izin vererek potansiyel olarak savunmasız sistemlere yetkisiz erişime yol açar.” söz konusu.



siber-2

Film, 1. Dolby Cinema Japonya Ödülleri’nde Kazandı
Gizlilik, Verimlilik ve Siber Güvenliği Dengelemek
The Last of Us Part I, Yeni Güncelleme Sayesinde Steam Destesi Onaylandı
Kötü niyetli Go Modülü, SSH Şifre Kırıcı Gibi Görünüyor, Telegram Bot ile Şifreleri Çalıyor
Asus ROG Ally’nizle sorun mu yaşıyorsunuz? Armory Crate için yeni bir yama bazı sorunları çözmüş olabilir ama hepsini değil
ETİKETLENDİ:ağ güvenliğiAltobilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBypassDoğrulamaFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsistismarKimliknasıl hacklenirNetworksPaloPANOSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyamalaryazılım güvenlik açığıYazılımında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11 (ve 10) ‘da disk kotaları ile kullanıcıların depolama kullanımını nasıl sınırlandırılır
Sonraki Makale Drata, satıcı yönetimini güçlendirmek için SafeBase’i satın alıyor, GRC

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
Uyarlanan Türkçe başlık: “Woke Karşıtı Savaş, ABD Bilimini Nasıl Etkileyecek?”
Liste
Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?