Palo Alto İçin Güncelleme Vakti, PAN-OS’lar DoS Saldırıları İçin Kullanılabilir

Palo Alto Networks, PAN-OS’u etkileyen ve aktif olarak yararlanılan yüksek önemdeki bir güvenlik açığı ile ilgi uyarı yaptı.

CVE-2022-0028 (CVSS v3 – 8.6) olarak izlenen zafiyet, kimliği doğrulanmamış bir saldırganın DoS saldırıları yapmasına izin veriyor.

Bu güvenlik açığından etkilenen PAN-OS sürümleri aşağıdaki gibi:

Güvenlik açığı başarılı bir şekilde istismar edilirse, saldırganlar PAN-OS cihazını DoS saldırıları için kullanılabiliyor. Ayrıca saldırgan orijinal IP’sini gizleyebilir veya düzeltmeyi daha zor hale getirebiliyor.

Güvenlik açığının gerçekleşmesi için ön koşulların sağlanması gerekiyor

DoS saldırılarını gerçekleştirmek için PAN-OS cihazını uzaktan kullanmak için yanlış yapılandırma gerekli olsa da, Palo Alto Networks, hem uzaktan hem de dahili olarak kötüye kullanılmasını önlemek için zafiyetler için güncellemeler yayınladı.

Kaynak: bleepingcomputer.com

Exit mobile version