Palo Alto Networks, saldırılarda kullanılan iki güvenlik duvarı sıfır gününü yamalar

1 yıl önce

Palo Alto Networks nihayet yeni nesil güvenlik duvarlarında (NGFW) aktif olarak sömürülen iki sıfır günlük güvenlik açıkları için güvenlik güncellemeleri yayınladı.

CVE-2024-0012 olarak izlenen ilk kusur, PAN-OS yönetimi web arayüzünde, uzak saldırganların kimlik doğrulama veya kullanıcı etkileşimi gerektirmeden yönetici ayrıcalıkları kazanmak için kullanabileceği bir kimlik doğrulama baypastır.

İkincisi (CVE-2024-9474), kötü amaçlı PAN-OS yöneticilerinin güvenlik duvarında kök ayrıcalıklarıyla işlem yapmalarını sağlayan bir PAN-OS ayrıcalığı artış güvenlik kusurudur.

CVE-2024-9474 bugün açıklanırken, şirket ilk olarak 8 Kasım'da müşterileri geçen Cuma günü CVE-2024-0012 olarak etiketlenen potansiyel bir RCE kusuru nedeniyle yeni nesil güvenlik duvarlarına erişimi kısıtlamaları konusunda uyardı.

Şirket, "Palo Alto Networks, bu güvenlik açığını ağ dışından gelen internet trafiğine maruz kalan sınırlı sayıda yönetim web arayüzüne karşı kullanan tehdit faaliyeti gözlemledi."

"Palo Alto Networks, internete veya diğer güvenilmeyen ağlara maruz kalan yönetim web arayüzlerine sahip çok az sayıda PAN-OS cihazını tanımlamak ve daha da en aza indirmek için müşterilerle aktif olarak izledi ve çalıştı." Kusurları hedefleyen devam eden saldırılar.

Şirket, bu sıfır günlerin sadece "çok az sayıda" güvenlik duvarını etkilediğini söylerken, tehdit izleme platformu Shadowserver Cuma günü 8.700'den fazla açık PAN-OS yönetimi arayüzünü izlediğini bildirdi.

Macnica tehdit araştırmacısı Yutaka Sejiyama ayrıca BleepingComputer'a Shodan kullanarak çevrimiçi olarak maruz kalan Palo Alto Pan-OS yönetim arayüzlerini çalıştıran 11.000'den fazla IP adresi bulduğunu söyledi. Shodan'a göre, en savunmasız cihazlar Amerika Birleşik Devletleri'ndedir, bunu Hindistan, Meksika, Tayland ve Endonezya izlemektedir.

ABD Siber Güvenlik Ajansı, bilinen sömürülen güvenlik açıkları kataloğuna CVE-2024-0012 ve CVE-2024-9474 güvenlik açıklarını ekledi ve federal ajanslara 9 Aralık'a kadar üç hafta içinde sistemlerini düzeltmelerini emretti.

Kasım ayı başlarında, CISA ayrıca, Palo Alto Networks Expedition güvenlik duvarı konfigürasyonu taşıma aracı olan Palo Alto Networks Keşif Güvenlik Açığı'nda (CVE-2024-5910) yararlanmaya devam eden saldırılarla da uyardı. İnternete maruz kalan keşif sunucularında kimlik bilgileri.

Cisa, "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır."

Palo Alto Networks, saldırılarda sömürülen kritik RCE Zero-Day konusunda uyarıyor

VMware VCenter Server'da kritik RCE hatası artık saldırılarda kullanıldı

Palo Alto Networks, potansiyel PAN-OS RCE güvenlik açığı konusunda uyarıyor

CISA, saldırılarda sömürülen daha fazla Palo Alto Networks hatalarını uyarıyor

KDE 4/5'teki sıfır gün hatası bir klasör açarak komutları yürütür

Kaynak: Bleeping Computer

More Posts