Palo Alto Networks ve SonicWall müşterilerine, siber saldırganların bu ürünlerdeki güvenlik açıklarını aktif olarak suistimal ettiği tespit edildiği için acil yamalar uygulanması çağrısı yapıldı.
SonicWall Güvenlik Açığı
SonicWall, 7 Ocak’ta yaptığı güvenlik güncellemesinde CVE-2024-53704 kodlu kimlik doğrulama atlatma açığını duyurdu. SonicOS işletim sistemini etkileyen bu güvenlik açığı, firmanın çeşitli güvenlik duvarı cihazlarını tehdit ediyor.
Şirket, 8.2 CVSS puanına sahip olan bu zafiyetin, uzaktaki bir saldırganın kimlik doğrulama sürecini atlayarak güvenliği ihlal edebileceğini belirtti. Geçtiğimiz hafta güncellenen güvenlik danışma metninde, bu açıkla ilgili kavram kanıtı (PoC) saldırı kodlarının artık kamuya açık olduğu vurgulandı.
Bu durumun sömürü riskini önemli ölçüde artırdığı belirtilirken, SonicWall kullanıcılarına 7.1.x ve 8.0.0 sürümlerindeki tüm yamaların acilen uygulanması gerektiği hatırlatıldı. Güncelleme yapamayan müşterilerin ise SSL VPN’yi devre dışı bırakmaları önerildi.
Siber güvenlik firması Arctic Wolf, hafta sonunda yaptığı açıklamada, bu açığın saldırganlar tarafından aktif olarak kullanıldığına dair işaretler tespit ettiklerini bildirdi.
“Yayınlanan PoC saldırı kodu, kimliği doğrulanmamış bir saldırganın çok faktörlü kimlik doğrulamayı (MFA) atlamasına, özel bilgileri açığa çıkarmasına ve çalışan VPN oturumlarını kesintiye uğratmasına olanak tanıyor.” açıklaması yapıldı.
Geçmişte de benzer kimlik doğrulama atlatma açıklarının fidye yazılımlarını yaymak için kullanıldığı hatırlatıldı.
Palo Alto Networks Güvenlik Açığı
Saldırganlar, aynı zamanda Palo Alto Networks’ün güvenlik duvarlarını da hedef alıyor.
Şirket, 12 Şubat’ta yayımladığı güvenlik güncellemesinde CVE-2025-0108 kodlu güvenlik açığını duyurdu. Bu açık, PAN-OS yönetim web arayüzünü etkiliyor ve saldırganların kimlik doğrulama gereksinimlerini atlayarak belirli PHP betiklerini çalıştırmasına olanak tanıyor.
Palo Alto, bu açık üzerinden uzaktan kod yürütmenin mümkün olmadığını ancak PAN-OS’un bütünlük ve gizliliğini olumsuz etkileyebileceğini belirtti.
Başlangıçta bu güvenlik açığının aktif olarak kullanıldığına dair bir kanıt olmadığı açıklansa da, güvenlik araştırmacıları hafta sonunda 20’den fazla IP adresinin bu açığı kullanarak saldırılar gerçekleştirdiğini tespit etti.
Güvenlik Güncellemeleri Zorunlu
Hem Palo Alto Networks hem de SonicWall, tüm müşterilerine en kısa sürede güncellenmiş sürümlere geçmeleri çağrısında bulundu.
Güvenlik duvarları ve VPN ağ geçitleri, kurumsal ağlara giriş noktası olmaları nedeniyle saldırganlar için giderek daha cazip hale geliyor. Bu nedenle, organizasyonların bu güvenlik açıklarını kapatmak için hızlı hareket etmeleri ve gerektiğinde ek koruma önlemleri almaları büyük önem taşıyor.