Boşluğun Təfərrüatları
Kibertəhlükəsizlik şirkəti Palo Alto Networks, korporativ mühitlərdə geniş istifadə olunan Prisma Access Agent proqram təminatında yeni bir boşluq aşkar edildiyini açıqlayıb. CVE-2026-0271 kodu ilə izlənilən bu boşluq, “Local Privilege Escalation” (Lokal İmtiyazların Artırılması) növünə aiddir və orta risk səviyyəsi (Medium) ilə qiymətləndirilib.
Təhlükəsizlik zəifliyi proqramın əməliyyat sistemi ilə qarşılıqlı əlaqəsi zamanı yaranan bir qüsurdan qaynaqlanır. Bu boşluqdan istifadə etmək üçün təcavüzkarın artıq hədəf sistemdə aşağı səviyyəli istifadəçi hesabı ilə autentifikasiya olunması şərtdir. Başqa sözlə, bu, kənardan birbaşa hücuma (RCE) imkan vermir, lakin daxili təhdidlər üçün ciddi risklər yaradır.
Potensial Risklər və Təsirlər
Sistemə daxil olmuş adi bir istifadəçi, bu boşluğu istismar edərək öz səlahiyyətlərini artıra və nəticədə Windows sistemlərində NT AUTHORITYSYSTEM və ya Linux/macOS sistemlərində “root” səviyyəli imtiyazlar əldə edə bilər. Bu səviyyədəki nəzarət təcavüzkara aşağıdakı fəaliyyətləri həyata keçirməyə imkan verir:
- Sistemdəki bütün məlumatlara giriş əldə etmək və onları oğurlamaq;
- Antivirus və digər təhlükəsizlik mexanizmlərini sıradan çıxarmaq;
- Sistemə Malware, Ransomware və ya arxa qapılar (backdoors) yükləmək;
- Şəbəkədəki digər cihazlara hücumlar üçün platforma kimi istifadə etmək.
Boşluğun risk səviyyəsinin “Orta” olaraq qiymətləndirilməsinin əsas səbəbi, hücumun həyata keçirilməsi üçün ilkin lokal girişin tələb olunmasıdır.
Təsirə Məruz Qalan Versiyalar və Həll Yolları
Palo Alto Networks tərəfindən verilən məlumata görə, Prisma Access Agent-ın müəyyən versiyaları bu boşluğa qarşı həssasdır. Şirkət artıq problemi aradan qaldıran təhlükəsizlik yeniləmələrini (patch) təqdim edib.
Bütün Prisma Access Agent istifadəçilərinə və sistem administratorlarına təcili olaraq proqram təminatını ən son versiyaya yeniləmələri tövsiyə olunur. Yeniləmələrin tətbiq edilməməsi, daxili şəbəkədəki potensial təhdidlərin ciddi təhlükəsizlik insidentlərinə çevrilməsinə səbəb ola bilər.