Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, FortiWeb, FortiOS, FortiOS ve FortiProxy’yi Etkileyen 40 Kusur İçin Yamalar Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, FortiWeb, FortiOS, FortiOS ve FortiProxy’yi Etkileyen 40 Kusur İçin Yamalar Yayınladı

GenelSiber Güvenlik

Fortinet, FortiWeb, FortiOS, FortiOS ve FortiProxy’yi Etkileyen 40 Kusur İçin Yamalar Yayınladı

teknomers
Son güncelleme: 19 Şubat 2023 14:31
teknomers
Paylaş
Paylaş


19 Şubat 2023Ravie LakshmananAğ Güvenliği / Güvenlik Duvarı

Fortinet güvenlik güncellemeleri yayınladı adres 40 güvenlik açığı diğerleri arasında FortiWeb, FortiOS, FortiNAS ve FortiProxy dahil olmak üzere yazılım serisinde.

40 kusurdan ikisi Kritik, 15’i Yüksek, 22’si Orta ve biri Düşük olarak derecelendirilmiştir.

Listenin başında FortiNAC ağ erişim kontrolü çözümünde (CVE-2022-39952, CVSS puanı: 9.8) bulunan ve rastgele kod yürütülmesine yol açabilecek ciddi bir hata var.

“Dosya adı veya yol güvenlik açığının harici kontrolü [CWE-73] FortiNAC web sunucusu, kimliği doğrulanmamış bir saldırganın sistemde rasgele yazma yapmasına izin verebilir,” Fortinet söz konusu bu hafta başlarında bir danışma belgesinde.

Güvenlik açığından etkilenen ürünler şu şekildedir:

  • FortiNAC sürüm 9.4.0
  • FortiNAC sürüm 9.2.0 ila 9.2.5
  • FortiNAC sürüm 9.1.0 ila 9.1.7
  • FortiNAC 8.8 tüm sürümler
  • FortiNAC 8.7 tüm sürümler
  • FortiNAC 8.6 tüm sürümler
  • FortiNAC 8.5 tüm sürümleri ve
  • FortiNAC 8.3 tüm sürümleri

Yamalar FortiNAC 7.2.0, 9.1.8, 9.1.8 ve 9.1.8 sürümlerinde yayınlandı. Sızma testi firması Horizon3.ai söz konusu “yakında” kusur için bir kavram kanıtı (PoC) kodu yayınlamayı planlıyor ve bu da kullanıcıların güncellemeleri uygulamak için hızlı hareket etmesini zorunlu kılıyor.

İkinci not kusuru, FortiWeb’in proxy arka plan programında (CVE-2021-42756CVSS puanı: 9.3), kimliği doğrulanmamış bir uzak saldırganın özel olarak hazırlanmış HTTP istekleri yoluyla rasgele kod yürütmesini sağlayabilir.

CVE-2021-42756, FortiWeb 6.0.8, 6.1.3, 6.2.7, 6.3.17 ve 7.0.0 sürümlerinde bulunan düzeltmelerle FortiWeb’in aşağıdaki sürümlerini etkiler –

  • FortiWeb sürümleri 6.4 tüm sürümler
  • FortiWeb sürümleri 6.3.16 ve altı
  • FortiWeb sürümleri 6.2.6 ve altı
  • FortiWeb sürümleri 6.1.2 ve altı
  • FortiWeb sürümleri 6.0.7 ve altı ve
  • FortiWeb sürümleri 5.x tüm sürümler

Fortinet, her iki kusurun da ürün güvenlik ekibi tarafından şirket içinde keşfedildiğini ve rapor edildiğini söyledi. İlginç bir şekilde, CVE-2021-42756’nın da 2021’de tanımlandığı ancak şimdiye kadar kamuya açıklanmadığı görülüyor.





siber-2

Herkes için daha hızlı oyunlar mı? Microsoft’un DirectSR’si PC oyuncularının dua ettiği yükseltme atılımı olabilir
Vay! Bu 99 $ ‘lık PS5 SSD, yılın en iyi oyun fırsatlarından biridir.
Mart ayında ISS’de yetiştirilen koronavirüs proteinleri, Rus karşıtı yaptırımlar nedeniyle çalışılamadı
Aksi takdirde ücretli olan bu uygulamalar artık ücretsiz
Chqbook, NSDL Payments Bank ortakları Sıfır Bakiye Dijital Cari Hesabı başlatmak için
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerietkileyenfidye yazılımı kötü amaçlı yazılımFortinetFortiOSFortiProxyyiFortiWebhack haberlerihacker haberleriiçinKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyamalarYayınladıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Progress MS-21’in uzay uçuşu tamamlandı: kamyon Pasifik Okyanusu’nda sular altında kaldı
Sonraki Makale Siber Güvenlik İşleri, Durgunluk Korkularına Rağmen Güvende Kalıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?