Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

GenelSiber Güvenlik

Aktif Saldırılar Altında Kritik Fortinet Auth Bypass Hatası için PoC Exploit Yayınlandı

teknomers
Son güncelleme: 14 Ekim 2022 09:39
teknomers
Paylaş
Paylaş


Fortinet FortiOS, FortiProxy ve FortiSwitchManager’ı etkileyen ve yakın zamanda açıklanan kritik güvenlik açığı için, kullanıcıların yamaları uygulamak için hızlı hareket etmelerini zorunlu kılan bir kavram kanıtı (PoC) yararlanma kodu kullanıma sunuldu.

Horizon3.ai araştırmacısı James Horseman, “FortiOS, kullanıcının sistemi yapılandırmasına izin veren bir yönetim web portalı ortaya koyuyor” söz konusu. “Ayrıca, bir kullanıcı, kilitli bir CLI arayüzünü ortaya çıkaran sisteme SSH yapabilir.”

CVE-2022-40684 (CVSS puanı: 9.6) olarak izlenen sorun, kimlik doğrulama atlama uzaktaki bir saldırganın özel hazırlanmış HTTP(S) istekleri aracılığıyla yönetim arabiriminde kötü amaçlı işlemler gerçekleştirmesine olanak verebilecek güvenlik açığı.

Eksikliğin başarılı bir şekilde kullanılması, etkilenen sistemde ağ yapılandırmalarını değiştirmek, kötü niyetli kullanıcılar eklemek ve ağ trafiğini engellemek dahil olmak üzere “hemen hemen her şeyi yapmak için” tam erişim sağlamakla eşdeğerdir.

Bununla birlikte, siber güvenlik firması, böyle bir talepte bulunurken iki temel ön koşul olduğunu söyledi –

  • Saldırgan, Forwarded başlığını kullanarak client_ip değerini “127.0.0.1” olarak ayarlayabilir.
  • “Güvenilir erişim” kimlik doğrulama denetimi, client_ip’nin “127.0.0.1” ve Kullanıcı Aracısının “Rapor Çalıştırıcısı” olduğunu doğrular ve bunların her ikisi de saldırganın denetimi altındadır.

PoC’nin piyasaya sürülmesi, Fortinet’in kusurun vahşi doğada aktif bir şekilde istismar edildiğinin zaten farkında olduğu konusunda uyardığı ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) federal kurumları sorunu Kasım ayına kadar düzeltmeye çağıran bir tavsiye yayınlamaya teşvik etmesiyle geldi. 1, 2022.

Tehdit istihbarat firması GreyNoise saptanmış 13 Ekim 2022 itibariyle, çoğunluğu CVE-2022-40684’ü silahlandıran 12 benzersiz IP adresi bulunan Almanya’yı ABD, Brezilya, Çin ve Fransa takip ediyor.



siber-2

NYT Connections bugün ipuçları ve yanıtlar — 6 Ekim Pazar (#483)
FDA, Alzheimer Hastalığı için Lecanemab’ı Onayladı
Yeni yasa: Milyonlarca kablolu TV kiracısının harekete geçmek için Temmuz ayına kadar zamanı var
Mirai Bilgisayar Korsanları Daha Büyük, Daha Kötü Bir DDoS Botnet Oluşturmak İçin Golang’ı Kullanıyor
Bu Nintendo Switch anlaşması, 30 dolarlık ücretsiz bir hediye kartıyla Amazon’da geri döndü
ETİKETLENDİ:ağ güvenliğiAktifAltındaAuthbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBypassExploitfidye yazılımıFortinethack haberlerihacker haberleriHatasıiçinKritikNasıl heklenirPoCSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYayınlandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ZD Tech: Fırın 2.0, video ve online satışlar
Sonraki Makale Instagram, AI destekli yaş doğrulama programını Hindistan ve Brezilya’ya genişletiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?