Palo Alto Networks, şirketin ağ donanım ürünleri tarafından kullanılan işletim sistemi olan PAN-OS'yi etkileyen aktif olarak sömürülen yüksek şiddetli bir güvenlik açığı hakkında bir güvenlik danışma uyarısı yayınladı.
CVE-2022-0028 (CVSS V3-8.6) olarak izlenen sorun, kimliği doğrulanmamış, uzaktan saldırganın amplifiye edilmiş TCP hizmeti reddi (DOS) saldırıları gerçekleştirmesine izin verebilecek bir URL filtreleme politikası yanlış yapılandırmasıdır.
Bu güvenlik açığına karşı savunmasız PAN-OS sürümleri şunlardır:
Güvenlik açığını kullanarak, bir hacker, DDOS saldırıları için bir Palo Alto Networks Pan-OS cihazını oluşturabilir, tehdit oyuncusunun orijinal IP'sini gizleyebilir ve iyileştirmeyi daha zor hale getirebilir. Tehdit aktörleri bu saldırıları gasp gibi çeşitli kötü niyetli davranışlar için kullanabilir veya bir şirketin iş operasyonlarını bozabilir.
Palo Alto Networks, bu güvenlik açığını, cihazlarından birinin yansıtılan hizmet reddi (RDOS) saldırısının bir parçası olarak kullanıldığını bildirdikten sonra keşfettiklerini belirtmektedir, bu da hatanın saldırılarda aktif olarak kullanıldığı anlamına gelir.
Bununla birlikte, satıcı CVE-2022-0028'in ürünlerin gizliliğini, bütünlüğünü veya kullanılabilirliğini etkilemediğini, bu nedenle saldırı potansiyeli DOS ile sınırlı olduğunu belirtir.
Korunmasız PAN-OS sürümleri PA serisi, VM serisi ve CN serisi cihazların içinde çalışır, ancak istismar sadece aşağıdaki üç koşul geçerli olduğunda çalışır:
Güvenlik danışma yetkisi yorumları gibi, ilk güvenlik duvarı yapılandırması olağandışıdır ve tipik olarak bir uygulama hatasından kaynaklanır, bu nedenle savunmasız uç noktaların sayısı küçük olmalıdır.
Danışmanlık, "Korumalı bir ağ içindeki bir kullanıcı internette internete giden trafikte tehlikeli veya izin verilmeyen siteleri ziyaret etmek için tasarlanan URL filtreleme politikalarının tetiklenmesi amaçlanıyor."
"Bu tür URL filtrelemesi, internetten korunan ağa gelen trafik için diğer yönde kullanılmaması anlamına gelmez."
"Bu yönde URL filtrelemesi hiçbir fayda sağlamaz. Dolayısıyla bunu yapan herhangi bir güvenlik duvarı yapılandırması muhtemelen kasıtsızdır ve yanlış yapılandırma olarak kabul edilir."
RDOS saldırıları yapmak için bir PAN-OS cihazı uzaktan kullanmak için bir yanlış yapılandırma gerekli olsa da, Palo Alto Networks, hem uzak hem de dahili olarak istismar edilmesini önlemek için hatayı düzeltiyor.
Çoğu PAN-OS sürüm şubesi için bir güvenlik güncellemesi mevcut olmadığından, sistem yöneticilerine üç ön koşuldan en az birinin karşılanmamasını sağlamaları önerilir.
Satıcı, ayrıntılı bir teknik rehberine sahip oldukları sorunu azaltmak için paket tabanlı bir saldırı koruması geçici çözümü uygulamanızı önerir.
Dövme ödemelerine karşı savunmasız mediatek cipsli Xiaomi telefonları
Zimbra Auth Bypass hatası 1000'den fazla sunucuyu ihlal etmek için kullanıldı
Bilgisayar korsanları Zimbra'daki şifre çalma kusurunu aktif olarak kullanıyor
Twitter, 5.4 milyon hesaptan verilen verileri ortaya çıkarmak için kullanılan sıfır gününü onaylar
Kritik RCE Güvenlik Açığı Draytek yönlendiricilerinin 29 modelini etkiler
Kaynak: Bleeping Computer