پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

آسیب‌پذیری خطرناک در فایروال‌های پالو آلتو؛ هشدار درباره نفوذ سایبری گسترده

آبان ۲۷, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت امنیت سایبری پالو آلتو نتوورکس هشدار داده است که هکرها از یک آسیب‌پذیری بحرانی در محصولات فایروال نسل بعدی این شرکت سوءاستفاده می‌کنند. این باگ با شناسه PAN-SA-2024-0015 شناخته شده و شدت آن ۹.۳ از ۱۰ ارزیابی شده است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که در رابط‌های مدیریتی فایروال‌ها شناسایی شده، امکان اجرای دستورات از راه دور بدون احراز هویت را فراهم می‌کند و به مهاجمان اجازه کنترل کامل سیستم‌ها را می‌دهد. شرکت پالو آلتو توصیه کرده است که دسترسی به این رابط‌ها تنها از طریق آی‌پی‌های داخلی معتبر ممکن باشد تا خطر سوءاستفاده کاهش یابد.

طبق اطلاعات منتشرشده، حدود ۸,۷۰۰ آدرس آی‌پی مرتبط با این فایروال‌ها در معرض خطر قرار دارند. با این حال، برخی از محققان تعداد سیستم‌های آسیب‌پذیر را تا ۳۱ هزار مورد تخمین زده‌اند.

پالو آلتو همچنین مشاوره‌هایی برای کاهش خطر ارائه داده و اعلام کرده است که اگر دسترسی به رابط‌های مدیریتی محدود شود، احتمال سوءاستفاده به‌طور چشمگیری کاهش می‌یابد. این شرکت از مشتریان خود خواسته است تا به دنبال نشانه‌های نفوذ، از جمله تغییرات غیرمجاز در پیکربندی‌ها یا ایجاد کاربران ناشناخته، باشند.

آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) نیز درباره این آسیب‌پذیری هشدار داده و خواستار توجه فوری به به‌روزرسانی‌های امنیتی ارائه شده توسط پالو آلتو شده است.

پالو آلتو نتوورکس تاکید کرده است که اطلاع‌رسانی به مشتریان درباره دستگاه‌های آسیب‌پذیر شناسایی‌شده ادامه دارد و توصیه می‌شود همه سیستم‌ها با دستورالعمل‌های امنیتی ارائه‌شده پیکربندی شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.