Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet’ten Kritik Uyarı: FortiCloud SSO Açıklarını Hızla Kapatın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet’ten Kritik Uyarı: FortiCloud SSO Açıklarını Hızla Kapatın!

Siber Güvenlik

Fortinet’ten Kritik Uyarı: FortiCloud SSO Açıklarını Hızla Kapatın!

teknomers
Son güncelleme: 9 Aralık 2025 22:42
teknomers
Paylaş
Paylaş

Contents
  • Fortinet’den Kritik Güvenlik Uyarısı
    • Saldırı Yöntemleri
  • Önleyici Tedbirler
    • FortiCloud Giriş Özelliğini Devre Dışı Bırakma
  • Diğer Güvenlik Açıkları
    • Siber Tehditler ve Fortinet
  • Sonuç Olarak

Fortinet’den Kritik Güvenlik Uyarısı

Fortinet, FortiOS, FortiWeb, FortiProxy ve FortiSwitchManager sistemlerinde ciddi güvenlik açıklarının bulunduğunu duyurdu. Bu açıklar, kötü niyetli saldırganların FortiCloud SSO (Single Sign-On) kimlik doğrulamasını geçmesine olanak tanıyor. İki güvenlik açığı, sırasıyla CVE-2025-59718 ve CVE-2025-59719 olarak adlandırılıyor.

Saldırı Yöntemleri

Bu açıklar, saldırganların kötü amaçlı olarak hazırlanmış SAML mesajları aracılığıyla kriptografik imza zayıflıklarını kötüye kullanarak sistemlere sızmasına imkan tanıyor. Bunu önlemek için Fortinet, cihazın FortiCare ile kaydedilmediği durumlarda bu özelliğin varsayılan olarak etkin olmadığını belirtti. Ancak, eğer bir yönetici cihazı FortiCare’a kaydeder ve “FortiCloud SSO ile yönetici girişi izni ver” seçeneğini devre dışı bırakmazsa, bu özellik aktif hale geliyor.

Önleyici Tedbirler

Yönetici olarak, bu açıkların kötüye kullanılmasını önlemek için FortiCloud giriş özelliğini geçici olarak devre dışı bırakmanızı öneriyoruz. Eğer bu özellik aktifse, sisteminize yeni bir güncelleme yapana kadar bu adımı atmanız kritik önemli taşıyor.

FortiCloud Giriş Özelliğini Devre Dışı Bırakma

FortiCloud girişini devre dışı bırakmak için şu adımları izleyebilirsiniz:

  1. Sistem Ayarları kısmına gidin.
  2. “FortiCloud SSO ile yönetici girişi izni ver” seçeneğini ‘Kapalı’ konumuna getirin.

Alternatif olarak, komut satırından aşağıdaki komutu çalıştırarak da bu işlemi yapabilirsiniz:

bash
config system global
set admin-forticloud-sso-login disable
end

Diğer Güvenlik Açıkları

Fortinet ayrıca, kullanıcıların hesap şifrelerini değiştirmelerine izin veren (CVE-2025-59808) ve şifre yerine hash ile kimlik doğrulamasına imkân tanıyan (CVE-2025-64471) diğer güvenlik açıklarını da kapatmıştır. Bu tür açıklar sıklıkla, fidye yazılımı ve siber casusluk saldırıları gibi tehditler tarafından kullanılıyor.

Siber Tehditler ve Fortinet

Son dönemde Fortinet’in güvenlik açıkları, sıklıkla sıfır gün (zero-day) saldırılarında hedef olmuştur. Örneğin, Çin merkezli Volt Typhoon hacker grubu, FortiOS SSL VPN açıklarını kullanarak Hollanda Savunma Bakanlığı’nın askeri ağına sızmıştı. Ayrıca, birçok başka güvenlik açığı da, artan saldırı sayıları nedeniyle hızla güncellenmiştir.

Sonuç Olarak

Fortinet’in son güncellemeleri, önemli güvenlik zafiyetlerini ortadan kaldırmak için kritik bir adım atmaktadır. Ancak, sistem yöneticilerinin bu tür açıkların farkında olması ve gerekli önlemleri alması şart. Kullanıcıların, bu tür güncellemeleri zamanında uygulaması ve önerilen tedbirleri takip etmesi, siber tehditlere karşı en güçlü savunma yöntemi olacaktır.

Güvenlik açıklarına karşı alınacak önlemler, yalnızca bireysel kullanıcılar değil, tüm organizasyonlar için hayati öneme sahiptir. Bu nedenle, Fortinet gibi güvenlik firmalarının düzenli güncellemelerine ve tavsiyelerine dikkat etmek, siber güvenlik tehditlerine karşı proaktif bir yaklaşım sergilemek açısından büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Salesloft, Salesforce verilerini çalmak için OAuth belirteçlerini ele geçirdi.
Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor
Yeni Kimlik Avı Saldırısı, NetSupport RAT’ı Dağıtmak İçin Akıllı Microsoft Office Hilesi Kullanıyor
Bağımlılıklar Neden Çöküşünüz Olacak?
Unity, Oyun Kurulum Ücretlerine Yönelik Korkunç Planında Geri Adım Atıyor
ETİKETLENDİ:AçıklarınıFortiCloudFortinettenHızlaKapatınKritikSSOuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya Büyükelçisi’nin Gizemli Ölümü
Sonraki Makale <p><strong>OpenAI, Slack CEO’s Denise Dresser’ı Gelir Yöneticisi Olarak Atadı!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?