İST23:27
    NY16:27
    PEK04:27
    LDN21:27
    Dolar45.67+0.00%
    Euro53.04+0.00%
    Altın (gr)6613-0.36%
    Bitcoin3.47M-1.94%
    Dolar45.67+0.0%
    Euro53.04+0.0%
    Altın (gr)6613-0.4%
    Bitcoin3.47M-1.9%
    SON HABERLER
    Spurs, Batı Finali ilk maçında Thunder’ı uzatmada yenerek avantaj aldı25 dakikaABD'nin Küba'ya Artan Baskısı ve Gerilimin Nedenleriyaklaşık 1 saatÇoğu Yeşil Kart Başvurusu Artık Yurt Dışından Yapılacakyaklaşık 2 saatWarsh, Fed Başkanlığına Başladı, Bağımsızlık Vurgusu Yaptıyaklaşık 2 saatGabbard'ın İstifası Trump'ın Güvenlik Çevresindeki Ayrılıkları Ortaya Koyduyaklaşık 2 saatMekke’de hac sürüyor, bölgesel çatışmalar güvenlik kaygılarını artırıyoryaklaşık 2 saatSumud Filosu aktivistleri Türkiye'ye döndü, kötü muameleyi anlattıyaklaşık 2 saatPentagon'dan İkinci UFO Görüntüleri ve Tanıklıklaryaklaşık 4 saatAy Görevleri İçin Yeni Yakıt Tasarrufu Sağlayan Rotayaklaşık 5 saatYapay Zeka Erdős'ün Düzlemsel Birim Mesafe Sorununu Çözdüyaklaşık 6 saatSpaceX'ten Saat Başı Uzay Fırlatma Hedefiyaklaşık 6 saatNew York Knicks, Cavaliers'ı Farkla Yenerek Seride 2-0 Öne Geçtiyaklaşık 6 saatFutbol Tarihi Yazıldı: Messi Milyarderler Kulübündeyaklaşık 6 saatTCMB Faiz Kararı Kapıda: Siyasi Belirsizlik Etkisiyaklaşık 6 saatAltın Yatay, Gümüş Yükseliyor: Küresel Piyasalar Faizlere Odaklandıyaklaşık 6 saatSpurs, Batı Finali ilk maçında Thunder’ı uzatmada yenerek avantaj aldı25 dakikaABD'nin Küba'ya Artan Baskısı ve Gerilimin Nedenleriyaklaşık 1 saatÇoğu Yeşil Kart Başvurusu Artık Yurt Dışından Yapılacakyaklaşık 2 saatWarsh, Fed Başkanlığına Başladı, Bağımsızlık Vurgusu Yaptıyaklaşık 2 saatGabbard'ın İstifası Trump'ın Güvenlik Çevresindeki Ayrılıkları Ortaya Koyduyaklaşık 2 saatMekke’de hac sürüyor, bölgesel çatışmalar güvenlik kaygılarını artırıyoryaklaşık 2 saatSumud Filosu aktivistleri Türkiye'ye döndü, kötü muameleyi anlattıyaklaşık 2 saatPentagon'dan İkinci UFO Görüntüleri ve Tanıklıklaryaklaşık 4 saatAy Görevleri İçin Yeni Yakıt Tasarrufu Sağlayan Rotayaklaşık 5 saatYapay Zeka Erdős'ün Düzlemsel Birim Mesafe Sorununu Çözdüyaklaşık 6 saatSpaceX'ten Saat Başı Uzay Fırlatma Hedefiyaklaşık 6 saatNew York Knicks, Cavaliers'ı Farkla Yenerek Seride 2-0 Öne Geçtiyaklaşık 6 saatFutbol Tarihi Yazıldı: Messi Milyarderler Kulübündeyaklaşık 6 saatTCMB Faiz Kararı Kapıda: Siyasi Belirsizlik Etkisiyaklaşık 6 saatAltın Yatay, Gümüş Yükseliyor: Küresel Piyasalar Faizlere Odaklandıyaklaşık 6 saat
    Bilim ve Teknoloji

    Palo Alto Güvenlik Açığı 9 Nisan'dan Beri İstismar Ediliyor

    Palo Alto Networks güvenlik duvarlarındaki kritik bir sıfır gün açığı, 9 Nisan'dan bu yana devlet destekli aktörlerce kullanılıyor. Uzaktan kod çalıştırma ve tünelleme araçları dağıtımı tespit edildi.

    Yayın9 May 2026, 09:40:17
    Palo Alto Güvenlik Açığı 9 Nisan'dan Beri İstismar Ediliyor
    A360
    Atlas Özet✦ Atlas AI
    01

    Palo Alto Networks güvenlik duvarlarındaki sıfır gün açığı 9 Nisan'dan beri devlet destekli aktörlerce kullanılıyor.

    02

    CVE-2026-0300 kodlu açık, PAN-OS User-ID Kimlik Doğrulama Portalı'nda uzaktan kod çalıştırmaya izin veriyor.

    03

    Saldırganlar, Earthworm ve ReverseSocks5 gibi tünelleme araçlarını kullanarak gizli iletişim kuruyor.

    04

    5.400'den fazla PAN-OS VM-serisi güvenlik duvarı etkilenmiş durumda, yamalar 13 Mayıs'ta bekleniyor.

    05

    CISA, ABD federal kurumlarına 9 Mayıs'a kadar sistemlerini güvence altına alma talimatı verdi.

    Atlas AI

    Atlas AI

    Palo Alto Güvenlik Duvarlarında Kritik Açık

    Palo Alto Networks tarafından üretilen güvenlik duvarlarında tespit edilen kritik bir sıfır gün güvenlik açığının, 9 Nisan'dan itibaren devlet destekli olduğu düşünülen siber saldırganlarca aktif olarak kullanıldığı bildirildi. Bu durum, BleepingComputer'ın aktardığı bilgilere göre ortaya çıktı.

    CVE-2026-0300 koduyla izlenen bu zafiyet, PAN-OS User-ID Kimlik Doğrulama Portalı'ndaki (Captive Portal olarak da bilinir) bir arabellek taşması hatasından kaynaklanıyor. İnternete açık PA-Serisi ve VM-Serisi güvenlik duvarlarında kimlik doğrulaması yapılmadan uzaktan kök ayrıcalıklarıyla kod çalıştırılmasına olanak tanıyor.

    Saldırıların Detayları ve Tespitler

    Palo Alto Networks'ün açıklamasına göre, güvenlik açığının istismar edilme girişimleri 9 Nisan'da başladı. Saldırganlar, yaklaşık bir hafta sonra uzaktan kod çalıştırma yeteneğini başarıyla elde etti. Cihazlara sızdıktan sonra, tespit edilme riskini azaltmak amacıyla çekirdek çökme mesajlarını temizledikleri ve çökme çekirdek döküm dosyalarını kaldırdıkları belirtildi.

    Etkilenen cihazlara erişim sağlayan saldırganlar, gizli iletişim kanalları oluşturmak ve proxy bağlantıları kurmak için açık kaynaklı tünelleme araçları olan Earthworm ve ReverseSocks5'i kullandılar. BleepingComputer, Earthworm'un daha önce Çinli tehdit gruplarıyla ilişkilendirilen saldırılarda kullanıldığına dikkat çekti.

    Etkilenen Cihazlar ve Çözüm Süreci

    İnternet izleme grubu Shadowserver, dünya genelinde 5.400'den fazla PAN-OS VM-serisi güvenlik duvarının bu açıktan etkilendiğini ve bunların çoğunun Asya ile Kuzey Amerika'da bulunduğunu rapor etti. Cloud NGFW ve Panorama cihazlarının bu durumdan etkilenmediği Palo Alto Networks tarafından ifade edildi.

    Şirket, güvenlik açığını kapatacak yamalar üzerinde çalıştığını ve ilk güncellemelerin 13 Mayıs'tan itibaren yayınlanmaya başlanmasının beklendiğini duyurdu. Bu süreçte, müşterilere geçici önlemler almaları tavsiye edildi.

    Geçici Önlemler ve Hükümet Uyarısı

    Yamalar hazır olana kadar Palo Alto Networks, müşterilerine User-ID Kimlik Doğrulama Portalı'na erişimi güvenilir bölgelerle sınırlamalarını veya mümkünse bu portalı devre dışı bırakmalarını önerdi. Bu, potansiyel saldırı yüzeyini daraltmak için kritik bir adım olarak görülüyor.

    ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-0300'ü Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi. Federal Sivil Yürütme Organı (FCEB) kurumlarına, etkilenen sistemlerini 9 Mayıs'a kadar güvence altına almaları talimatı verildi. Bu durum, açığın ciddiyetini ve aciliyetini vurgulamaktadır.

    Paylaş

    İlgili Haberler

    Atlas360

    Atlas Bülten'e abone olun

    Güvenebileceğiniz günlük haber özeti.

    her sabah ve akşam·Hemen okuyun

    veya
    Giriş yap

    Zaten abone misiniz? Giriş yapın, bu mesajı tekrar göstermeyelim.