Palo Alto Networks PAN-OS Sistemindəki Təhlükəli Boşluq Ransomware Girişi Üçün İstifadə Edilir
Kibertəhlükəsizlik mütəxəssisləri Qilin (Agenda kimi də tanınan) ransomware qruplaşmasının qurban mühitlərə daxil olmaq üçün Palo Alto Networks PAN-OS sistemindəki yüksək təhlükəsizlik boşluğundan uğurla istifadə etdiyini aşkar edib. Artıq yamalanmış bu boşluq, hücumçulara sistemə ilkin giriş əldə etməyə imkan verib.
Arctic Wolf Labs-ın bu ilin iyun ayında apardığı araşdırmalar, bir sıra sızmaların CVE-2026-0257 (CVSS skoru: 7.8) kimi identifikasiya edilən kimlik doğrulama bypass boşluğunun Exploit edilməsi ilə başladığını göstərib. Bu boşluq PAN-OS portal və gateway komponentlərinə təsir edir və kibercinayətkarların sistemə qanuni istifadəçi kimi daxil olmasını təmin edir.
Kimlik doğrulama bypass boşluqları kritik risk daşıyır, çünki onlar zərərli aktorların istifadəçi adları və şifrələr olmadan şəbəkəyə giriş əldə etməsinə imkan verir. Bu cür Exploit-lər Qilin kimi Ransomware qruplaşmaları üçün ilkin giriş nöqtəsi kimi xidmət edir və onlara daxili sistemlərdə sürətlə yayılmaq, məlumatları şifrələmək və fidyə tələb etmək üçün şərait yaradır. Təşkilatların kibermüdafiəsini gücləndirmək üçün bütün təhlükəsizlik yeniləmələrini dərhal tətbiq etmələri vacibdir.