Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!

Siber Güvenlik

Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!

teknomers
Son güncelleme: 14 Kasım 2025 20:34
teknomers
Paylaş
Paylaş

Fortinet’in FortiWeb Üzerindeki Kritik Sıfır Günü Açığı ve Alınan Önlemler

Fortinet, yaygın olarak saldırılara maruz kalan FortiWeb web uygulama güvenlik duvarındaki kritik bir sıfır günü zafiyetini gizlice yamanladığını duyurdu. Bu zafiyet, internetten erişilebilen cihazlarda doğrulama yapılmadan yeni yönetici kullanıcıları oluşturulmasına olanak tanıyordu.

Saldırının Boyutu ve Yöntemi

Saldırıların ilk kez 6 Ekim’de tehdit istihbarat firması Defused tarafından tespit edildiği bildirildi. Defused, FortiWeb üzerinde keşfedilen bir yol geçişi (path traversal) zafiyetinin kötüye kullanıldığına dair bir kanıt yayınladı. Bu exploit, Fortinet’in /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi uç noktasına HTTP POST istekleri göndererek yerel yönetici seviyesinde hesaplar oluşturmak için kullanıldı.

WatchTowr Labs güvenlik araştırmacıları, bu açığın kötüye kullanılma şeklini demo etti ve savunucuların hedef sistemleri tespit etmesine yardımcı olacak bir araç olan “FortiWeb Authentication Bypass Artifact Generator”ı yayımladı.

Zafiyetin Güncellenmesi ve Çözüm Süreci

Rapid7, bu zafiyetin FortiWeb sürümlerinin 8.0.1 ve daha önceki sürümlerini etkilediğini belirtti. Çıkan güncellemeyle (8.0.2) birlikte, önceki versiyonlardaki açıkları kötüye kullanmaya yönelik kanıtların artık işe yaramadığı doğrulandı.

Fortinet, CVE-2025-64446 olarak izlenen bu yol karışıklığı zafiyetinin, FortiWeb’in GUI bileşeninde, yamanmamış sistemlerde yetkisiz kullanıcıların yönetimsel komutlar yürütmesine izin verdiğini açıkladı. Şirket, bu zafiyetin dünya genelinde aktif olarak istismar edildiğini belirtti ve bunun üzerine 28 Ekim’de FortiWeb 8.0.2 sürümünü piyasaya sürdü.

VersiyonEtkilenen SürümlerÇözüm
FortiWeb 8.08.0.0 ile 8.0.18.0.2 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.67.6.0 ile 7.6.47.6.5 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.47.4.0 ile 7.4.97.4.10 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.27.2.0 ile 7.2.117.2.12 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.07.0.0 ile 7.0.117.0.12 veya daha üstü sürümlere geçiş yapın

CISA’nın Uyarısı ve Başka Önlemler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu zafiyeti aktif olarak kullanılan açıklar listesine ekleyerek federal ajansların sistemlerini 21 Kasım’a kadar güncellemeleri talimatını verdi. Bu tür zafiyetlerin sıklıkla kötü niyetli siber aktörler tarafından kullanıldığı ve federal kurumlar için büyük riskler taşıdığı vurgulandı.

Yöneticiler, FortiWeb 8.0.2’ye hemen güncelleyemeyeceklerse, internetten erişilebilen tüm yönetim arayüzleri için HTTP veya HTTPS’yi devre dışı bırakmalarını ve erişimin güvenilir ağlarla sınırlı olduğundan emin olmalarını önerildi. Ayrıca, müşteri yapılandırmalarını kontrol etmeleri ve yetkisiz yönetici hesaplarına dair logları incelemeleri gerektiği belirtildi.

Bu gelişmeler, Fortinet’in yazılım güvenliğinde daha dikkatli bir yaklaşım sergilemesi gerektiğinin altını çizmektedir. Geçmişte, Fortinet’in FortiSIEM güvenlik izleme çözümünde de benzer ciddi açıkların kapatıldığı bilinmektedir. Bu tür içgörüler, kurumların siber güvenliğini güçlendirmeleri için kritik birer fırsat sunmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Fortinet’in FortiWeb Üzerindeki Kritik Sıfır Günü Açığı ve Alınan Önlemler
    • Saldırının Boyutu ve Yöntemi
    • Zafiyetin Güncellenmesi ve Çözüm Süreci
  • CISA’nın Uyarısı ve Başka Önlemler
Erken İnsan Evrimine İlişkin Kritik Pencereler UNESCO Dünya Mirası Alanları Olarak Tanındı
Darcula: Yapay Zeka ile Güçlendirilmiş Phishing Araç Seti
Bütçe Redmi Pad tablet, duyurudan beş gün önce tamamen sınıflandırıldı. Detaylı bir video incelemesi yayınlandı, teknik özellikler onaylandı
Johnson Controls, 2023 siber saldırısından etkilenenleri bilgilendiriyor.
Log4Shell ile VMware Sunucularında Birleşen APT Grupları
ETİKETLENDİ:AçığınıdüzelttiFortinetFortiWebdekigünKritiksessizceSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İranlı Hackerlar ‘SpearSpecter’ ile Savunma ve Hükümet Hedeflerine Saldırıyor
Sonraki Makale <p><strong>Kuzey Koreli Siber Dolandırıcılar: ABD’de 5 Kişi Suçunu İtiraf Etti</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?