Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

Genelİşletim Sistemleri

Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

teknomers
Son güncelleme: 12 Ekim 2022 04:18
teknomers
Paylaş
Paylaş

Fortinet, tehdit aktörlerinin uzaktan erişimine izin veren ve vahşi ortamda kötüye kullanılan birden fazla hizmette yüksek önem derecesine sahip bir güvenlik açığını yamaladı.

Geçen hafta sonlarında yayınlanan bir güvenlik tavsiyesinde şirket, kusuru yönetici arayüzünde bir kimlik doğrulama atlaması olarak tanımladı ve kimliği doğrulanmamış kişilerin FortiGate güvenlik duvarlarına, FortiProxy web proxy’lerine giriş yapmasına izin verdi. (yeni sekmede açılır)ve FortiSwitch Manager şirket içi yönetim örnekleri.

Kusur, CVE-2022-40684 olarak izleniyor.

Acil konular

“Alternatif bir yol veya kanal güvenlik açığı kullanan bir kimlik doğrulama atlaması [CWE-288] FortiOS’ta FortiProxy ve FortiSwitchManager, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yönetim arayüzünde işlem yapmasına izin verebilir.” Fortinet’in duyurusu şöyle:

Şirket ayrıca yamanın bu Perşembe günü yayınlandığını ve bazı müşterilerini e-posta yoluyla bilgilendirdiğini ve onları uzaktan yönetim kullanıcı arayüzlerini “en büyük aciliyetle” devre dışı bırakmaya çağırdığını da sözlerine ekledi.

Yamayı yayınladıktan birkaç gün sonra şirket, kusurdan yararlanan en az bir gerçek hayat kampanyasının kanıtını bulduğunu iddia ederek daha fazla ayrıntı verdi:

Şirket, “Fortinet, bu güvenlik açığından yararlanılan bir örneğin farkındadır ve sistemlerinizin, cihazın günlüklerinde aşağıdaki güvenlik açığı göstergesine karşı derhal doğrulanmasını önerir: user=”Local_Process_Access”, dedi şirket.

Bunlar hemen yamalanması gereken Fortinet ürünleridir:

  • FortiOS : 7.2.1, 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiProxy : 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiSwitchManager : 7.2.0, 7.0.0

Göre BleeBilgisayaren az 140.000 FortiGate güvenlik duvarı (yeni sekmede açılır) İnternet üzerinden erişilebileceğini ve yönetici yönetim arayüzleri de açığa çıkarsa saldırılara “muhtemelen” maruz kalabileceklerini söyledi. Uç noktalarına hemen yama yapamayanların, HTTP/HTTPS yönetici arayüzlerini devre dışı bırakarak saldırganları engellemesi veya Local in Policy üzerinden erişimi olan IP adreslerini sınırlaması gerektiği açıklandı.

Fortinet, “Bu cihazlar zamanında güncellenemiyorsa, yükseltme gerçekleştirilinceye kadar internete yönelik HTTPS Yönetimi derhal devre dışı bırakılmalıdır.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bu hafta sonu izlemeniz gereken 3 yeterince beğenilmeyen Netflix dizisi (10-12 Ocak)
«İdeal bir dünyada yapay zeka, öğrencilerin eğitim sürecinin anlamını yeniden keşfetmelerine yardımcı olmalıdır»
MicroLED TV’lerin OLED öldürücü olması gerekiyordu – işte olmadıklarının kanıtı
Görünürlük, Operasyonel Teknoloji Sistemlerini Güvenli Hale Getirmek İçin Yeterli Değildir
Süper Kahraman Oyunlarındaki Fantastik Hareket Örümcek Adam’dan Çok Önce Gelmişti
ETİKETLENDİ:AçığıDünyaduvarlarındakiFortinetgerçekgüvenlikKötüKötüyeKullanılanproxylerSaldırılarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maria Mashkova, “Tüm İnsanlığın Uğruna” adlı Apple dizisinde oynayacak
Sonraki Makale Microsoft’un Activision Blizzard’ı Satın Almasında İkili Patron: “Bu İyi Bir Şey”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Siber Güvenlik
Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Genel
Apple, Safari’nin uzantı sorununu yapay zeka ile çözüyor
Liste
Polymarket ve Kalshi: Influencer’lar Seçim Sonuçlarına İtiraz Edemez!
Genel
OpenAI’nin IPO sürecinde Sam Altman’ın göz tarama şirketinde işten çıkarma yaşanıyor
Yapay Zeka
Finlandiya’da Denizdeki Kablo Hasarının Dört Şüphelisi Belirlendi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?