Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

GenelSiber Güvenlik

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

teknomers
Son güncelleme: 14 Ocak 2023 05:53
teknomers
Paylaş
Paylaş


13 Ocak 2023Ravie LakshmananSıfırıncı Gün / Olay Müdahalesi

Fortinet’in geçen ay ele aldığı FortiOS SSL-VPN’deki sıfır günlük bir güvenlik açığı, hükümeti ve diğer büyük kuruluşları hedef alan saldırılarda bilinmeyen aktörler tarafından istismar edildi.

Fortinet araştırmacıları, “İstismarın karmaşıklığı, gelişmiş bir aktörü ve büyük ölçüde devleti veya hükümetle ilgili hedefleri hedef aldığını gösteriyor.” dedim bu hafta yayınlanan bir otopsi analizinde.

Saldırılar, kimliği doğrulanmamış bir uzak saldırganın özel olarak hazırlanmış istekler yoluyla rastgele kod yürütmesine olanak tanıyan, yığın tabanlı bir arabellek taşma kusuru olan CVE-2022-42475’in kötüye kullanılmasını gerektirdi.

Şirket tarafından analiz edilen enfeksiyon zinciri, nihai hedefin, Fortinet’in izinsiz giriş önleme sistemini (IPS) yazılımı ve ek kötü amaçlı yazılım indirmek ve komutları yürütmek için uzak bir sunucuyla bağlantılar kurun.

Fortinet, saldırıların sonraki aşamalarında kullanılan yükleri kurtaramadığını söyledi. İzinsiz girişlerin ne zaman gerçekleştiğini açıklamadı.

FortiOS Hatası

Buna ek olarak, işleyiş biçimi, FortiOS günlük kaydını manipüle etmek ve tespit edilmeden kalmak için günlük işlemlerini sonlandırmak için “gelişmiş yeteneklerin” yanı sıra analizi engellemek için karartma kullanımını ortaya koyuyor.

Araştırmacılar, “FortiOS’taki olayların günlükleri olan elog dosyalarını arar” dedi. “Bellekteki sıkıştırılmış dosyaları açtıktan sonra, saldırganın belirttiği bir diziyi arar, siler ve günlükleri yeniden oluşturur.”

Ağ güvenlik şirketi ayrıca, istismarın “FortiOS ve temeldeki donanım hakkında derin bir anlayış” gerektirdiğini ve tehdit aktörünün FortiOS’un farklı bölümlerinde tersine mühendislik yapma becerilerine sahip olduğunu belirtti.

Saldırgana atfedilen keşfedilen Windows örneği, Avustralya, Çin, Rusya, Singapur ve diğer Doğu Asya ülkelerini içeren UTC+8 saat dilimindeki bir makinede derlenmiş eserler sergiledi.



siber-2

Blue Origin, çarpışma soruşturmasının ardından şimdilik toprakta kalacak
Elon Musk’ın uçuşlarını takip eden Twitter hesabı Elon Jet kalıcı olarak askıya alındı
2023 sonlarında en çok beklenen 5 Netflix filmi
PlayStation Özeti artık 2024 için mevcut!
Hasbro 900 Kişiyi Daha İşten Çıkardı, Toplam İşten Çıkarma Sayısı Tüm Şirketin %29’unu Oluşturdu
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımFortiOSgünhack haberlerihacker haberleriKullanılanKuruluşlarakusuruNasıl heklenirOlarakSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Petrol Yöneticisi BM’nin 2023 İklim Zirvesine Liderlik Edecek
Sonraki Makale Global OnePlus 11, 16 GB RAM’e sahip bir sürüme sahip olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
Retro Mac Mini ile OpenClaw kutunuzu geleceğe taşıyın
Donanım
Webcam Kandırmacası: Minecraft Modları İle Yayılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?