CVE-2024-3400 — CVSS: 10 (Kritik)
Palo Alto PAN-OS Global Protect OS Komut Enjeksiyonu — GlobalProtect özelliğindeki kritik RCE.
Zafiyet Detayları
| CVE Kimliği | CVE-2024-3400 |
|---|---|
| CVSS Puanı | 10 / 10.0 — Kritik |
| Yayın Yılı | 2024 |
| Saldırı Vektörü | NETWORK |
| Etkilenen Sistemler | PAN-OS 10.2, 11.0, 11.1 |
Bu Zafiyeti Kullanan Malware Aileleri
- Sliver
Toplam 1 malware ailesi bu güvenlik açığından yararlanmaktadır.
Zafiyet Açıklaması
Palo Alto PAN-OS Global Protect OS Komut Enjeksiyonu — GlobalProtect özelliğindeki kritik RCE.
Yama ve Azaltma Önerileri
- Güvenlik güncellemesini derhal uygulayın — NVD: CVE-2024-3400
- Etkilenen sistemleri ağdan geçici olarak izole edin (yaması mümkün değilse)
- IDS/IPS kurallarını güncelleme yapılana kadar aktive edin
- Ağ trafiğini izleyin — olağandışı bağlantı girişimlerini bloklayın
- Yedeklerinizi doğrulayın ve güncel tutun
- Etkilenen sistemlerde tehdit avcılığı yapın
MITRE ATT&CK Haritalama
Bu zafiyet; T1190 (Halka Açık Uygulamaların Kötüye Kullanımı) ve T1203 (İstemci Yürütme Zafiyetleri) tekniklerine karşılık gelir.
Sliver — Malware Profile
Sliver, Cobalt Strike alternatifidir.
Malware Type
C2Framework
Programming Language
Go
C2 Protocol
HTTPS
Target Systems
Windows/Linux/macOS
Capabilities & Behavior
Post-Exploitation
Lateral Movement
Mimikatz Entegrasyonu
Process Injection
Payload Staging
Domain Fronting
Covert Channel C2
Beacon İletişimi