Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

GenelSiber Güvenlik

Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

teknomers
Son güncelleme: 4 Temmuz 2023 00:51
teknomers
Paylaş
Paylaş



Contents
  • Kod Herkese Açık Olarak Yayınlanmadı – Ancak Bir GIF Var
  • Güvenlik Araçları Neden Popüler Hedefler Olur?

Araştırmacılar, satıcının Haziran 2023’te açıkladığı ve yamaladığı Fortinet’in FortiGate SSL VPN’lerindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı için yararlanma kodu yazdı.

Açıktan yararlanmayı geliştiren Bishop Fox’un araştırma ekibi, şu anda kusura karşı yama uygulanmamış ve saldırıya açık durumda olan yaklaşık 340.000 FortiGate cihazının etkilendiğini tahmin ediyor. Bu sayı, birçok araştırmacının tahmin ettiği 250.000 FortiGate cihazından önemli ölçüde daha yüksek.

Kod Herkese Açık Olarak Yayınlanmadı – Ancak Bir GIF Var

“Etkilenen 490.000 kişi var. [FortiGate] Bishop Fox’un yetenek geliştirme direktörü Caleb Gross, 30 Haziran’da bir blog gönderisinde, SSL VPN arayüzleri internette açığa çıktı ve bunların kabaca %69’u şu anda yamalanmamış durumda.

CVE-2023-27997 olarak izlenen yığın tabanlı arabellek taşması güvenlik açığı, FortiOS ve FortiProxy SSL-VPN yazılımının birden çok sürümünü etkiler. Kimliği doğrulanmamış, uzaktaki bir saldırgana, etkilenen bir cihazda rasgele kod yürütme ve tüm kontrolünü ele geçirme yolu verir. Kusuru keşfeden Fransız siber güvenlik firması Lexfo’dan araştırmacılar, kusuru şu şekilde değerlendirdi: her bir SSL VPN’i etkiliyor FortiOS çalıştıran cihaz.

Bishop Fox, istismar kodunu herkese açık olarak yayınlamadı. Ancak blog gönderisinde kullanımda olan bir GIF var. Brüt, istismarı anlattı Bishop Fox geliştirdi saldırganlara etkilenen bir FortiGate aracıyla iletişim kurmak için kullanabilecekleri etkileşimli bir kabuğu açma yolu veriyor.

Gross, “Bu istismar, Lexfo’nun orijinal blog gönderisinde ayrıntılı olarak açıklanan adımları çok yakından takip ediyor, ancak o gönderide bahsedilmeyen birkaç ekstra adım atmamız gerekti,” diye yazdı. “İstismar yaklaşık bir saniye içinde çalışır, bu da Lexfo tarafından gösterilen 64 bitlik bir cihazdaki demo videodan önemli ölçüde daha hızlıdır.”

Fortinet ürün yazılımı güncellemeleri yayınladı O sırada şirket, kusurun hükümet, imalat ve diğer kritik altyapı sektörlerindeki kuruluşları etkilediğini söyledi. Fortinet, sınırlı sayıda vakada bir saldırganın güvenlik açığından yararlandığının farkında olduğunu söyledi.

Fortinet, Volt Typhoon siber casusluk kampanyasının arkasındakiler gibi tehdit aktörlerinin CVE-2023-27997’yi kötüye kullanma potansiyeli konusunda uyarıda bulundu. Volt Typhoon, hassas verileri çalmak ve diğer kötü niyetli eylemleri gerçekleştirmek için ABD telekom şirketlerine ve diğer kritik altyapı kuruluşlarına ait ağlara kalıcı erişim sağladığına inanılan Çin merkezli bir gruptur. Şimdiye kadarki kampanyada öncelikle başka bir eski Fortinet kusuru kullanıldı (CVE-2022-40684) ilk erişim için. Ancak Fortinet, kuruluşların CVE-2023-27997’yi kullanan Volt Typhoon ve diğer tehdit aktörleri olasılığını göz ardı etmemesi gerektiği konusunda uyardı.

Güvenlik Araçları Neden Popüler Hedefler Olur?

CVE-2023-27997, ortaya çıkan çok sayıda kritik Fortinet güvenlik açığından biridir. Neredeyse tüm diğer güvenlik duvarı ve VPN satıcıları gibi, Fortinet’in cihazları da kurumsal ağlara sağladıkları erişim nedeniyle düşmanlar için popüler bir hedef.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve diğerleri, son yıllarda kuruluşların bu ve diğer ağ cihazlarındaki güvenlik açıklarını, saldırganların bilgisayarlara yönelik yüksek ilgisi nedeniyle derhal ele alma ihtiyacı hakkında çok sayıda tavsiye yayınladı. onlara.

Örneğin, Haziran 2022’de, CISA, Çin destekli tehdit aktörleri konusunda uyardı geniş bir satıcı yelpazesinden ağ cihazlarındaki yama uygulanmamış güvenlik açıklarını aktif olarak hedefleme. Danışma belgesi, bu güvenlik açıklarının en yaygın olanlarının bir listesini içeriyordu. Liste, Fortinet, Cisco, Citrix, Netgear, Pulse, QNAP ve Zyxel ürünlerindeki güvenlik açıklarını içeriyordu.

Tanium’un baş güvenlik danışmanı Timothy Morris, uygulama ağ geçitlerini çalıştıran cihazlarla uğraşırken sabit yazılıma yama uygulamak biraz daha külfetli olabilse de, sistem yöneticilerinin mümkün olduğu kadar çabuk yama yapması gerektiğini söylüyor. Genellikle, Fortinet’inkiler gibi cihazlar çevreye bakar ve çok yüksek kullanılabilirlik gereksinimlerine sahiptir, yani değişim için dar pencereleri vardır.

Morris, “Çoğu kuruluş için belirli bir kesinti süresi muhtemelen kaçınılmazdır” diyor. CVE-2023-27997 gibi güvenlik açıkları, tam ürün yazılımı görüntüsünün yeniden yüklenmesini gerektirir, bu nedenle belirli bir süre ve risk söz konusudur, diye ekliyor. “Yapılandırmaların beklendiği gibi çalıştıklarından emin olmak için yedeklenmesi ve geri yüklenmesi gerekiyor.”





siber-1

1 milyondan fazla Facebook kullanıcısının şifresi tehlikeye girdi – şimdi ne yapmalı
Linux, macOS ve Windows altında USB anahtarları nasıl biçimlendirilir
Rise Of Kingdoms Kleopatra’yı Ekliyor
Microsoft’un 68,7 milyar dolarlık Activision Blizzard anlaşması derinlemesine araştırma için atıfta bulundu
Chery Tiggo 7 2024, Yeni “yüz”, yeni CVT ve yalnızca 10 bin dolarlık fiyatla sunuldu.
ETİKETLENDİ:AçıklardanAraştırmacılarFortinetgeliştiriyorHatasıiçinKoduKritikVPNYararlanma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geçen Yılın En İyi Oyunlarından Biri Şimdi Xbox Game Pass’te
Sonraki Makale Yeni Microsoft Teams for Education iki kata kadar daha hızlı ve şu anda önizleme aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?