Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı

Siber Güvenlik

Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı

teknomers
Son güncelleme: 14 Ocak 2026 22:32
teknomers
Paylaş
Paylaş

FortiSIEM’de Kritik Güvenlik Açığı: CVE-2025-25256

Fortinet’in Güvenlik Bilgileri ve Olay Yönetimi (SIEM) çözümünde keşfedilen kritik bir güvenlik açığı, uzaktan, kimlik doğrulaması olmadan saldırı gerçekleştirebilen kötü niyetli bireyler tarafından istismar edilebilir. Bu açık, $CVE-2025-25256$ kodu ile tanımlanmaktadır ve sistemdeki iki sorunun birleşimi olarak, yönetici izinleri ile rastgele yazma ve kök erişimi elde etme imkanı sunmaktadır.

Contents
  • FortiSIEM’de Kritik Güvenlik Açığı: CVE-2025-25256
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacılar, Horizon3.ai tarafından Temmuz 2025’te bildirilen güvenlik sorununu incelemiştir. Fortinet, Kasım 2025’te ürünün beş geliştirme dalından dördünde bu açığı kapattığını duyurmuş ve bu hafta içinde tüm etkilenen versiyonların güncellendiğini açıklamıştır. CVE-2025-25256 açığının, FortiSIEM’in phMonitor servisinde yer alan birçok komut işleyicisinin kimlik doğrulaması olmadan çağrılabilmesi nedeniyle ortaya çıktığı belirtilmektedir.

Horizon3.ai, bu açığın önceden $CVE-2023-34992$ ve $CVE-2024-23108$ gibi başka güvenlik açıkları için de giriş noktası olduğunu açıklamaktadır. Ayrıca, Black Basta gibi fidye yazılımı gruplarının bu açıklarla ilgilendiği vurgulanmaktadır.

Etkilenen Sistemler

Bu açık, FortiSIEM’in aşağıdaki versiyonlarını etkilemektedir:

  • FortiSIEM 7.4.1 ve üzeri
  • FortiSIEM 7.3.5 ve üzeri
  • FortiSIEM 7.2.7 ve üzeri
  • FortiSIEM 7.1.9 ve üzeri

Ayrıca, FortiSIEM 7.0 ve 6.7.0 sürümleri de etkilenmektedir fakat bu sürümler artık desteklenmediği için, CVE-2025-25256 için bir güncelleme almayacaklardır. Fortinet, bu açığın FortiSIEM 7.5 ve FortiSIEM Cloud sürümlerini etkilemediğini de belirtmiştir.

Çözüm ve Korunma

Fortinet, bu güvenlik açığını gidermek için bir güncelleme sunmuş ve güvenlik tavsiyesi yayınlamıştır. Ancak, güncellemeyi hemen uygulayamayan kullanıcılar için önerilen tek geçici çözüm, phMonitor portu (7900) üzerindeki erişimi sınırlamaktır. Horizon3.ai’nın paylaştığı belirtiler, şirketlerin sistemlerinin hangi noktalarının tehlikeye atıldığını anlamalarına yardımcı olabilir. Kullanıcılar, “PHL_ERROR” içeren log satırlarını kontrol ederek saldırı girişimlerine dair bilgi sahibi olabilirler.

Sonuç

Bu önemli güvenlik açığı nedeniyle, tüm etkilenen sistemlerin güncellenmesi kritik öneme sahiptir. Şirketler, hemen güncellemeleri uygulamalı ve saldırı yüzeylerini azaltmak için önerilen geçici çözümü hayata geçirmelidir. Güvenlik açığı ile ilgili loglar dikkatlice gözden geçirilmeli ve şüpheli etkinlikler izlenmelidir.

ABD, Ulusal Güvenlik Riski Nedeniyle Çin Telekom Ekipmanlarını ve Güvenlik Kameralarını Yasakladı
Hubbla’nın büyük ölçekli çalışması, Andromeda’nın yoldaşları ile Samanyolu arasındaki farklılıkları ortaya çıkardı
İspanya, Devlet Sitelerine DDoS Saldırısı Yapan Hacktivistleri Acil Gözaltına Aldı
Sensata Technologies, fidye yazılımcıları tarafından kişisel verilerin çalındığını açıkladı.
Acil: Microsoft’un Windows için Entra Passkeys Güncellemesi Nedir?
ETİKETLENDİ:AcilAçığıçıktıEnjeksiyonuFortiSIEMdeKomutKritikortaya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bose QC Ultra Kulaklıkları En Uygun Fiyatıyla Geri Döndü
Sonraki Makale Fable Efsanesi Geri Dönüyor: Peter Molydeux Hesabını Kapatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?