CVE-2024-3400 — CVSS: 10 (Kritik)

Palo Alto PAN-OS Global Protect OS Komut Enjeksiyonu — GlobalProtect özelliğindeki kritik RCE.

Zafiyet Detayları

CVE KimliğiCVE-2024-3400
CVSS Puanı10 / 10.0 — Kritik
Yayın Yılı2024
Saldırı VektörüNETWORK
Etkilenen SistemlerPAN-OS 10.2, 11.0, 11.1

Bu Zafiyeti Kullanan Malware Aileleri

  • Sliver

Toplam 1 malware ailesi bu güvenlik açığından yararlanmaktadır.

Zafiyet Açıklaması

Palo Alto PAN-OS Global Protect OS Komut Enjeksiyonu — GlobalProtect özelliğindeki kritik RCE.

Yama ve Azaltma Önerileri

  1. Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2024-3400
  2. Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
  3. IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
  4. Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
  5. Yedeklerinizi doğrulayın ve güncel tutun
  6. Etkilenen sistemlerde tehdit avcılığı yapın

MITRE ATT&CK Haritalama

Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.

Sliver — Malware Profile

Sliver, Cobalt Strike alternatifidir.

Malware Type
C2Framework
Programming Language
Go
C2 Protocol
HTTPS
Target Systems
Windows/Linux/macOS

Capabilities & Behavior

Post-Exploitation
Lateral Movement
Mimikatz Entegrasyonu
Process Injection
Payload Staging
Domain Fronting
Covert Channel C2
Beacon İletişimi
Tags
cvegüvenlik-açığıcriticalsliver