Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!

Siber Güvenlik

Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!

teknomers
Son güncelleme: 21 Ocak 2026 21:24
teknomers
Paylaş
Paylaş

Fortinet Güvenlik Açığı: CVE-2025-59718 Hakkında Bilgilendirme

Fortinet kullanıcıları, daha önce gidermiş olduğu kritik bir kimlik doğrulama açığını (CVE-2025-59718) tekrar istismar eden saldırılarla karşılaşmaktadır. Bu durum, düzgün bir şekilde güncellenmiş firewall’ların bile tehlikeye girmesine neden olmaktadır.

Contents
  • Fortinet Güvenlik Açığı: CVE-2025-59718 Hakkında Bilgilendirme
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Birçok yönetici, Fortinet’in son FortiOS sürümü olan 7.4.10‘un, kimlik doğrulama bypass açığını tamamen gideremediğini doğruladığını bildirmiştir. Bu güvenlik açığı, ilk olarak geçen yıl Aralık ayında 7.4.9 sürümünde düzeltildiği iddia edildi. Kullanıcılar, sisteme yapılan kötü niyetli SSO (Single Sign-On) girişimlerinin ardından, sistemde yeni bir yönetici hesabının oluşturulduğunu rapor etmişlerdir. örneğin, bir kullanıcıdan alınan bilgilere göre:

  • Kötü niyetli bir kullanıcı, [email protected] üzerinden 104.28.244.114 IP adresinden giriş yaparak yeni bir yönetici hesabı oluşturdu.
  • Bu durum, Arctic Wolf güvenlik şirketi tarafından daha önce raporlanan CVE-2025-59718 açığının istismarına benzemektedir.

Etkilenen Sistemler

Açıktan etkilenen cihazların sayısı dikkat çekmektedir. Shadowserver’ın verilerine göre, Aralık ortasında 25,000‘den fazla Fortinet cihazının FortiCloud SSO özelliği açık bir şekilde internete bağlıydı. Bu sistemlerin şu anda 11,000‘den fazlası hala ulaşılabilir durumdadır.

Çözüm ve Korunma

Fortinet, tam olarak güncellenmiş bir FortiOS sürümü yayınlayana kadar, yöneticilerin FortiCloud oturum açma özelliğini (varsa) geçici olarak devre dışı bırakmalarını önermektedir. Bunu yapmak için:

  • Sistem ayarlarına gidin: Sistem → Ayarlar ve “Allow administrative login using FortiCloud SSO” seçeneğini kapatın.
  • Alternatif olarak, aşağıdaki komutları komut satırından çalıştırabilirsiniz:
config system global
set admin-forticloud-sso-login disable
end

CISA da, CVE-2025-59718 güvenlik açığını aktif olarak istismar edilen zafiyetler listesine ekleyerek federal ajansların bir hafta içinde güncellemeleri gerektiğini bildirmiştir.

Sonuç

Yöneticilerin, sistemlerindeki güvenliği sağlamak amacıyla derhal FortiCloud oturum açma özelliğini devre dışı bırakmalarını ve mevcut güncellemeleri kontrol etmelerini öneriyoruz. FortiOS için yeni versiyonlar çıkarılana kadar dikkatli olunmalıdır.

Siber güvenlik uzun mesafeli bir yarıştır
Yenilenen Remcos RAT, Microsoft Kullanıcılarına Karşı Konuşlandırıldı
Discord, Sesli ve Görüntülü Aramalarda Uçtan Uca Şifreleme için DAVE Protokolünü Tanıttı
Hava yolu ipuçları, Citrix açığı, Outlook zararlısı ve banka trojanları.
Kritik: Citrix, NetScaler açıklarını hemen yamanızı öneriyor
ETİKETLENDİ:AlınduvarlarıFortiGategüvenlikhedefteHızlaKritikönlem
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yer Kabuğundaki Döngü, İklimi Beklenenden Daha Fazla Etkileyebilir!
Sonraki Makale Kuzey Kore’nin Acil PurpleBravo Kampanyası: 3,136 IP’yi Hedef aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?