top of page
background.jpg


 

Palo Alto Networks GlobalProtect'te Kritik RCE Zafiyeti (CVE-2024-3400)

31 Ağu
1 dakikada okunur

Güncelleme tarihi: 7 gün önce

Siber güvenlik dünyası, Nisan 2024'te yayınlanan ve kurumsal ağların sınır güvenliğini doğrudan hedef alan kritik bir sıfırıncı gün (zero-day) zafiyeti ile sarsıldı. Palo Alto Networks'ün PAN-OS yazılımında, özellikle GlobalProtect ağ geçidi (gateway) özelliğinde tespit edilen bu komut enjeksiyonu açığı (CVE-2024-3400), 10.0 üzerinden 10.0 (Kritik) CVSS skoruna sahiptir.


Sunucu kabini önündeki mavi kalkanı delen kırmızı saldırı çizgileriyle güvenlik duvarı zafiyeti canlandırması.

Bu zafiyet, kimliği doğrulanmamış bir saldırganın güvenlik duvarı üzerinde "root" yetkileriyle rastgele kod çalıştırmasına olanak tanımaktadır. Tehdit aktörlerinin bu açığı vahşi doğada (in the wild) aktif olarak sömürdüğü; sistemlerden yapılandırma dosyalarını, aktif oturum bilgilerini ve şifreleme anahtarlarını sızdırdığı raporlanmıştır. Ağın en güvenilen noktasının ele geçirilmesi, saldırganlara iç ağa sızmak ve yanal hareket (lateral movement) gerçekleştirmek için doğrudan bir kapı açmıştır.


Bu tip saldırılardan korunmak için almamız gereken tedbirlerin bazıları;

  • ·Üretici tarafından yayınlanan acil PAN-OS güvenlik yamalarının vakit kaybetmeden sistemlere uygulanması,

  • ·Yama uygulanamayan durumlarda, Threat Prevention (Tehdit Engelleme) aboneliği bulunan cihazlarda ilgili zafiyet imzalarının (Örn: Vulnerability ID 95187) "Drop" modunda aktif edilmesi,

  • ·GlobalProtect arayüzlerinin internete açık kısımlarının IP bazlı kısıtlamalar (Geo-blocking / Whitelisting) ile sadece yetkili bölgelere daraltılması,

  • ·Güvenlik duvarından iç ağa doğru gerçekleşen olağandışı ağ trafiği girişimlerinin tespit edilmesi için SIEM kurallarının sıkılaştırılması,

  • ·Yönetici (admin) hesapları için çok faktörlü kimlik doğrulama (MFA) ve sıkı erişim politikalarının uygulanması.


Detaylı bilgi için ticket@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.


 
 
 

Yorumlar


bottom of page