Palo Alto Networks PAN-OS-da Yeni Zəiflik: CVE-2026-0280 Aşkarlanıb
Kibertəhlükəsizlik sahəsinin aparıcı şirkətlərindən biri olan Palo Alto Networks, özünün PAN-OS əməliyyat sistemində potensial bir təhlükəsizlik zəifliyi aşkar edib. CVE-2026-0280 olaraq kodlaşdırılan bu zəiflik, IPv6 Firewall Policy Bypass imkanı yaradır və bəzi hallarda şəbəkə təhlükəsizliyi qaydalarının yan keçilməsinə səbəb ola bilər.
IPv6 Firewall Policy Bypass Nə Deməkdir?
Bu zəiflik, PAN-OS ilə təchiz olunmuş firewall cihazlarının IPv6 protokolu üzərindən gələn trafik üçün müəyyən edilmiş təhlükəsizlik siyasətlərini düzgün tətbiq edə bilməməsi ilə əlaqədardır. Nəticədə, normalda bloklanmalı və ya xüsusi qaydalara tabe olmalı olan IPv6 trafik, firewall tərəfindən səhvən icazə verilə bilər. Bu isə, təşkilatların müdafiə qatmanında gözlənilməz boşluqlara səbəb ola bilər.
Təhlükə Səviyyəsi “LOW” Olsa Da, Diqqət Tələb Edir
Palo Alto Networks tərəfindən zəifliyin təhlükə səviyyəsi “LOW” olaraq qiymətləndirilib. Bu, zəifliyin istismarının çətin ola biləcəyini, məhdud təsirə malik olduğunu və ya istismarı üçün xüsusi şərtlərin tələb olunduğunu göstərir. Lakin, hətta “LOW” səviyyəli zəifliklər belə, digər hücum vektorları ilə birləşdirildikdə və ya səhv konfiqurasiya edilmiş sistemlərdə ciddi problemlərə yol aça bilər. Şəbəkə təhlükəsizliyində hər hansı bir bypass, istənilən halda arzuolunmazdır və dərhal həll edilməlidir.
Tövsiyələr
Palo Alto Networks istifadəçilərinə, bu zəifliyi aradan qaldırmaq üçün təcili olaraq müvafiq PAN-OS versiyalarını yeniləməyi və ya şirkətin rəsmi təhlükəsizlik bildirişlərində göstərilən tövsiyələrə əməl etməyi məsləhət görür. Sistemlərin daim yenilənməsi və təhlükəsizlik siyasətlərinin mütəmadi olaraq yoxlanılması, belə boşluqların yarada biləcəyi riskləri minimuma endirməyin əsas yoludur.