Palo Alto Networks şirkəti özünün PAN-OS əməliyyat sisteminin idarəetmə veb interfeysində yeni Server-Side Request Forgery (SSRF) boşluğu aşkar edildiyini elan edib. CVE-2026-0285 kodlu bu zəiflik orta səviyyəli riskə malikdir və təşkilatların kibertəhlükəsizliyi üçün potensial təhdid yaradır.
Boşluğun Təfərrüatları
Server-Side Request Forgery (SSRF) boşluğu, hücumçulara serveri istədikləri URL-lərə, o cümlədən daxili şəbəkə resurslarına, sorğular göndərməyə məcbur etməyə imkan verən bir zəiflik növüdür. PAN-OS idarəetmə veb interfeysində aşkarlanan bu boşluq vasitəsilə, hücumçu daxili şəbəkədəki digər xidmətlərə sorğu göndərə, məlumatları sızdıra və ya digər daxili əməliyyatları həyata keçirə bilər. Boşluğun istismarı üçün idarəetmə interfeysinə giriş imkanının olması tələb olunur.
Potensial Təsir və Risk
SSRF zəifliyi hakerlərə birbaşa çıxışı olmayan daxili sistemləri və xidmətləri araşdırmağa, şəbəkə topologiyasını müəyyənləşdirməyə və həssas məlumatları sızdırmağa imkan verə bilər. İdarəetmə interfeysində yerləşdiyi üçün, bu boşluq sistem idarəçilərinin etibarını sui-istifadə edərək daha ciddi hücumlara yol aça bilər. Orta səviyyəli təsnifatına baxmayaraq, təhlükəsizlik divarlarının idarəetmə interfeysindəki hər hansı bir boşluq, təşkilatın ümumi təhlükəsizlik vəziyyəti üçün əhəmiyyətli risk yaradır və ciddi nəticələrə səbəb ola bilər.
Qorunma və Tövsiyələr
Palo Alto Networks bu boşluğu aradan qaldırmaq üçün müvafiq təhlükəsizlik yeniləmələrini buraxıb. İstifadəçilərə, sistemlərini CVE-2026-0285 zəifliyinə qarşı qorumaq üçün PAN-OS cihazlarının proqram təminatını dərhal yeniləmələri şiddətlə tövsiyə olunur. Bundan əlavə, idarəetmə interfeyslərinə girişi yalnız etibarlı IP ünvanları ilə məhdudlaşdırmaq, güclü autentifikasiya mexanizmlərindən istifadə etmək və şəbəkə seqmentasiyası tətbiq etmək də ümumi təhlükəsizliyi artıra bilər. Təşkilatlar öz təhlükəsizlik siyasətlərini və şəbəkə konfiqurasiyalarını mütəmadi olaraq nəzərdən keçirməlidirlər.