Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Fortinet FortiSandbox’daki Üç Açık Sömürü Edildi, Bir Tanesi Yamanlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Fortinet FortiSandbox’daki Üç Açık Sömürü Edildi, Bir Tanesi Yamanlandı

Siber Güvenlik

Acil: Fortinet FortiSandbox’daki Üç Açık Sömürü Edildi, Bir Tanesi Yamanlandı

teknomers
Son güncelleme: 16 Haziran 2026 14:18
teknomers
Paylaş
Paylaş

Giriş

Fortinet FortiSandbox’ta bulunan birçok güvenlik açığının kötü niyetli kişiler tarafından istismar edildiği tespit edilmiştir. Bu durum, siber güvenlik alanında yaşanan tehditleri ve güvenlik güncellemelerinin önemini bir kez daha gözler önüne sermektedir.

Güvenlik Açıkları

Tehdit istihbarat firması Defused Cyber, son 24 saat içinde şu CVE kodlarına sahip güvenlik açıklarının istismar edildiğini bildirmiştir:

  • CVE-2026-39813 (CVSS skoru: 9.1): FortiSandbox JRPC API’sinde bir yol geçişi (path traversal) açığıdır. Bu açık, kimliği doğrulanmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla kimlik doğrulamayı atlatmasını mümkün kılmaktadır.
  • CVE-2026-39808 (CVSS skoru: 9.1): Bu açı, işletim sistemi komut enjeksiyonuna yol açmakta ve kimliği doğrulanmamış bir saldırganın yetkisiz kod veya komut çalıştırmasına olanak tanımaktadır. Her iki açık da Fortinet tarafından Nisan 2026’da düzeltilmiştir.
  • CVE-2026-25089 (CVSS skoru: 9.1): FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS WEB UI’yi etkileyen bir işletim sistemi komut enjeksiyonudur. Yine, kimliği doğrulanmamış bir saldırganın özel olarak hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutları çalıştırmasına olanak sağlamaktadır. Bu açık, geçen hafta Fortinet tarafından kapatılmıştır.

Saldırı Nasıl Çalışıyor?

Defused Cyber, CVE-2026-25089 açıklarına yönelik geliştirilen istismarların bir yapay zeka (AI) modeli kullanılarak oluşturulduğunu ancak hatalı olduğunu belirtmiştir. Bu açığın çalışır bir istismarı halka açık olarak duyurulmamıştır. Fortinet cihazlarındaki güvenlik açıkları, son yıllarda saldırganlar için önemli bir hedef haline gelmiştir. Nisan 2026’da, FortiClient EMS’yi etkileyen ciddi bir güvenlik açığı için (CVE-2026-35616, CVSS skoru: 9.1) acil yamalar yayımlanmıştır.

Etkilenen Sistemler

Aşağıdaki Fortinet ürünleri bu güvenlik açıklarından etkilenmektedir:

  • FortiSandbox
  • FortiSandbox Cloud
  • FortiSandbox PaaS WEB UI

Çözüm ve Korunma

Kullanıcıların derhal aşağıdaki önlemleri alması önerilmektedir:

  • Güncellemelerinizi kontrol edin ve Fortinet tarafından yayımlanan güvenlik yamalarını uygulayın.
  • Yalnızca yetkili kullanıcıların erişim sağlamasına izin verin ve kimlik doğrulama yöntemlerinizi güçlendirin.
  • Gereksiz portları kapatın, böylece olası saldırı yüzeylerini azaltın.

Sonuç

Fortinet ürünlerinizi korumak için hemen gerekli güncellemeleri yapmalı ve güvenlik önlemlerinizi gözden geçirmelisiniz. Aktif güvenlik açığı riskine karşı proaktif bir yaklaşım benimsemek, sistemlerinizi tehditlerden korumanıza yardımcı olacaktır.

Crunchyroll, Temmuz 2025’te Kuzey Amerika’da Bir Dizi Anime Blu-ray Yayınlayacak
Artık bir Microsoft Teams aramasında sizden tam olarak ne zaman bahsedildiğini görebilirsiniz.
Kuzey Koreli Bilgisayar Korsanları MacOS Kullanıcılarını Hedef Almak İçin BeaverTail Kötü Amaçlı Yazılımını Güncelledi
Yeni Meta Quest 3 güncellemesi size ücretsiz olarak temel bir VR iç tasarım uygulaması sunuyor
Muazzam yeni satış, bir grup eski Apple Watch modelini geri çevrilemeyecek kadar ucuz hale getiriyor
ETİKETLENDİ:AcilAçıkBirEdildiFortinetFortiSandboxdakiSömürütanesiÜçYamanlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ChatGPT Pazar Payı İlk Kez Yüzde 50’nin Altına Düştü
Sonraki Makale Double Fine’dan Microsoft’un stüdyoyu kapatma iddialarına yanıt

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya Sıkı Yönetimi Oyun İletişimini Nasıl Etkileyecek?
Oyun
Kritik: Microsoft, Windows Server 2016 Güvenlik Güncelleme Sorunlarını Çözdü
Siber Güvenlik
Halo, Gece Telefon Kullanımını Engelleyerek Daha İyi Uyumaya Yardımcı Oluyor
Genel
Slay the Spire 2’de Rastgelelik Sürekli Olarak Yenileniyor
Oyun
Sperm Sağlığınızı Artırmak İçin Sperm-Maxxing Yöntemleri Nedir?
Genel
Frontier Airlines, tek bakışla kişisel bilgileri sızdırıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?