Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik FortiOS ve FortiProxy Güvenlik Açığı Muhtemelen Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik FortiOS ve FortiProxy Güvenlik Açığı Muhtemelen Kullanıldı

GenelSiber Güvenlik

Kritik FortiOS ve FortiProxy Güvenlik Açığı Muhtemelen Kullanıldı

teknomers
Son güncelleme: 13 Haziran 2023 11:24
teknomers
Paylaş
Paylaş


13 Haziran 2023Ravie LakshmananAğ Güvenliği / Güvenlik Açığı

Fortinet Pazartesi günü, FortiOS ve FortiProxy’yi etkileyen yeni yamalanmış kritik bir kusurun devlet, üretim ve kritik altyapı sektörlerini hedef alan saldırılarda “sınırlı sayıda vakada kullanılmış” olabileceğini açıkladı.

bu güvenlik açığıolarak takip edildi CVE-2023-27997 (CVSS puanı: 9.2), bir yığın tabanlı arabellek taşması FortiOS ve FortiProxy SSL-VPN’de, uzaktaki bir saldırganın özel olarak hazırlanmış istekler yoluyla rastgele kod veya komutlar yürütmesine izin verebilecek güvenlik açığı.

LEXFO güvenlik araştırmacıları Charles Fol ve Dany Bach, kusuru keşfedip bildirdikleri için kredilendirildi. Fortinet tarafından 9 Haziran 2023’te aşağıdaki sürümlerde ele alınmıştır –

  • FortiOS-6K7K sürüm 7.0.12 veya üzeri
  • FortiOS-6K7K sürüm 6.4.13 veya üzeri
  • FortiOS-6K7K sürüm 6.2.15 veya üzeri
  • FortiOS-6K7K sürüm 6.0.17 veya üzeri
  • FortiProxy sürüm 7.2.4 veya üzeri
  • FortiProxy sürüm 7.0.10 veya üzeri
  • FortiProxy sürüm 2.0.13 veya üzeri
  • FortiOS sürüm 7.4.0 veya üzeri
  • FortiOS sürüm 7.2.5 veya üzeri
  • FortiOS sürüm 7.0.12 veya üzeri
  • FortiOS sürüm 6.4.13 veya üzeri
  • FortiOS sürüm 6.2.14 veya üzeri ve
  • FortiOS sürüm 6.0.17 veya üzeri

Şirket, bir bağımsız açıklamaAralık 2022’de SSL-VPN ürünündeki (CVE-2022-42475, CVSS puanı: 9.3) benzer bir kusurun aktif olarak kullanılmasının ardından ihtiyatlı bir şekilde başlatılan bir kod denetimi sırasında sorunun eş zamanlı olarak keşfedildiğini söyledi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Fortinet ayrıca, bu aşamadaki istismar olaylarını, Microsoft tarafından geçen ay internete açık Fortinet FortiGuard cihazlarında ilk erişimi elde etmek için bilinmeyen bir sıfır gün kusurundan yararlandığı açıklanan Volt Typhoon kod adlı Çinli devlet destekli bir aktöre atfetmediğini söyledi. ortamları hedeflemek için.

Bununla birlikte, “Volt Typhoon kampanyasının arkasındakiler de dahil olmak üzere tüm tehdit aktörlerinin, yaygın olarak kullanılan yazılım ve cihazlardaki yamalanmamış güvenlik açıklarından yararlanmaya devam etmesini beklediğini” belirtti.

Aktif kötüye kullanımın ışığında şirket, müşterilerin potansiyel riskleri önlemek için en son ürün yazılımı sürümüne güncellemek için derhal harekete geçmelerini tavsiye ediyor.

The Hacker News’e konuşan şirket, “Fortinet durumu izlemeye devam ediyor ve müşterilerle proaktif bir şekilde iletişim kuruyor ve onları, güvenlik açığını sağlanan geçici çözümleri kullanarak veya yükseltme yaparak azaltmak için sağlanan kılavuza hemen uymaya teşvik ediyor.”



siber-2

Japonya’nın SLIM misyonu, sondanın Ay’a hassas iniş yapmasına yardımcı olacak bir kameranın testi için Dünya’nın görüntülerini yakaladı.
ASIAN KUNG-FU GENERATION’ın Naruto Tema Şarkısı Haruka Kanata Yeniden Kaydedildi
Boeing, rekabetçi kalmaya çalışırken 17.000 kişiyi işten çıkaracak
Herkes Switch 2’yi Beklerken Nintendo Farklı Bir Donanım Duyurusu Yaptı
Tiktok yaratıcısı oyun bilgisayarına elmas koyuyor, CPU sıcaklıklarını düşürüyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımFortiOSFortiProxygüvenlikhack haberlerihacker haberleriKritikKullanıldımuhtemelenNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mortal Kombat 1’den Ed Boon’a Göre Adaletsizlik 3 Hala Olabilir
Sonraki Makale Microsoft’un tarayıcısı casusluk yaparken yakalandı: Edge, açık görüntüleri otomatik olarak şirketin sunucularına gönderir. nasıl kapatılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?