Palo Alto Networks PAN-OS-da Authenticated Command Injection Zəifliyi Aşkarlanıb (CVE-2026-0309)
Kibertəhlükəsizlik sahəsinin aparıcı şirkətlərindən olan Palo Alto Networks, özünün PAN-OS əməliyyat sistemində yeni bir zəiflik (CVE-2026-0309) aşkar edildiyini elan edib. Orta ciddilik dərəcəsinə malik olan bu boşluq, Authenticated Command Injection növündəndir və xüsusilə Luna Hardware Security Module (HSM) ilə konfiqurasiya edilmiş cihazların Command Line Interface (CLI) interfeyslərində mövcuddur.
Zəifliyin Təfərrüatları
CVE-2026-0309 olaraq identifikasiya edilən bu zəiflik, təcavüzkarın etibarlı giriş icazələrinə (Authenticated) sahib olduğu təqdirdə, PAN-OS cihazının CLI vasitəsilə sistemdə istənilən əmrləri (Command Injection) icra etməsinə imkan verir. Bu, o deməkdir ki, hücumçunun cihazın idarəetmə interfeysinə daxil olmaq üçün bir istifadəçi adı və şifrəsi olmalıdır. Boşluq, Luna HSM konfiqurasiyası ilə əlaqəli spesifik CLI əmrlərinin düzgün şəkildə yoxlanılmamasından qaynaqlanır.
Təcavüzkar müvafiq icazələrlə sistemə daxil ola bilərsə, bu zəiflikdən istifadə edərək cihaz üzərində tam nəzarət əldə edə bilər. Bu, həssas məlumatların əldə edilməsinə, sistemin tənzimləmələrinin dəyişdirilməsinə və ya şəbəkədə daha geniş hücumların həyata keçirilməsinə yol aça bilər.
Kimlər Təsirlənə Bilər və Növbəti Addımlar
Bu zəiflikdən yalnız Luna HSM istifadəsi üçün konfiqurasiya edilmiş PAN-OS cihazları təsirlənir. Buna görə də, bütün PAN-OS istifadəçiləri risk altında deyil, lakin müvafiq konfiqurasiyaya malik təşkilatlar təcili tədbirlər görməlidir.
Palo Alto Networks istifadəçilərinə aşağıdakıları tövsiyə edir:
- Müvafiq yamaların və ya düzəlişlərin mövcudluğunu yoxlamaq üçün Palo Alto Networks-un rəsmi təhlükəsizlik bülletenlərini mütəmadi olaraq izləmək.
- PAN-OS cihazlarında güclü giriş icazələri siyasətlərini tətbiq etmək və CLI-yə girişi yalnız etibarlı və tələb olunan şəxslərlə məhdudlaşdırmaq.
- Luna HSM konfiqurasiyasından istifadə edən sistemlərin təhlükəsizlik yoxlamalarını aparmaq.
Kibertəhlükəsizlikdə davamlı oyanıqlıq və vaxtında yeniləmələrin tətbiqi, bu cür zəifliklərin potensial təsirini minimuma endirmək üçün əsas şərtdir.