Palo Alto Networks Prisma Access Agent-də Orta Səviyyəli Məlumat Sızması Zəifliyi Aşkarlanıb
Kibertəhlükəsizlik nəhəngi Palo Alto Networks, özünün Prisma Access Agent məhsulunun Linux əməliyyat sistemi üçün nəzərdə tutulmuş versiyasında CVE-2026-0305 kodlu orta səviyyəli (MEDIUM) bir təhlükəsizlik zəifliyinin aşkarlandığını açıqlayıb. Bu zəiflik, müəssisə şəbəkələrinin təhlükəsizliyi üçün ciddi risklər yarada bilər.
Zəifliyin Detalları: CVE-2026-0305
Aşkar edilmiş zəiflik, “Information Disclosure” (Məlumat Sızması) kateqoriyasına aiddir. Bu o deməkdir ki, Prisma Access Agent-in müəyyən konfiqurasiyalarında və ya işləmə mexanizmlərindəki bir boşluq, icazəsiz istifadəçilərə və ya zərərli aktorlara sistem haqqında müəyyən məlumatları əldə etməyə imkan verir. Bu məlumatlar, şəbəkə konfiqurasiyası detallarından, daxili agent loglarından və ya digər həssas sistem məlumatlarından ibarət ola bilər.
Zəifliyin istismar edilməsi birbaşa RCE (Remote Code Execution) və ya digər yüksək səviyyəli hücumlarla nəticələnməsə də, sızan məlumatlar zərərli aktorlar tərəfindən sistemdəki digər zəiflikləri aşkar etmək və ya daha mürəkkəb hücum ssenarilərini qurmaq üçün istifadə edilə bilər. Orta səviyyəli təhlükə olaraq qiymətləndirilməsinə baxmayaraq, təhlükəsizlik mütəxəssisləri bunun potensial fəsadlarının geniş ola biləcəyini vurğulayırlar.
Kimlər Risk Altındadır və Necə Qorunmalı?
Bu zəiflikdən təsirlənən əsasən Prisma Access Agent-i Linux əməliyyat sistemləri üzərində istifadə edən təşkilatlar və müəssisələrdir. Palo Alto Networks, bu zəifliyi aradan qaldırmaq üçün təhlükəsizlik yeniləmələrini artıq yayımladığını bildirir. İstifadəçilərə ən qısa müddətdə öz Prisma Access Agent instansiyalarını ən son versiyaya yeniləmələri şiddətlə tövsiyə olunur.
Yeniləmələrin quraşdırılması ilə yanaşı, təşkilatlara daxili şəbəkə monitorinqini gücləndirmək, zəiflik taramalarını mütəmadi aparmaq və “ən az imtiyaz” (least privilege) prinsipini tətbiq etmək kimi ümumi kibertəhlükəsizlik tədbirlərini davam etdirmək məsləhət görülür.
Palo Alto Networks-dən Açıqlama
Şirkət, təhlükəsizlik zəifliyinin öz daxili təhlükəsizlik komandası tərəfindən aşkar edildiyini və istifadəçiləri qorumaq üçün dərhal addımlar atıldığını qeyd edib. Bu, şirkətin məhsullarında potensial təhlükəsizlik problemlərini proaktiv şəkildə həll etməyə sadiqliyini göstərir.