Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı

Siber Güvenlik

Acil: FortiSIEM’de Kritik Komut Enjeksiyonu Açığı Ortaya Çıktı

teknomers
Son güncelleme: 14 Ocak 2026 22:32
teknomers
Paylaş
Paylaş

FortiSIEM’de Kritik Güvenlik Açığı: CVE-2025-25256

Fortinet’in Güvenlik Bilgileri ve Olay Yönetimi (SIEM) çözümünde keşfedilen kritik bir güvenlik açığı, uzaktan, kimlik doğrulaması olmadan saldırı gerçekleştirebilen kötü niyetli bireyler tarafından istismar edilebilir. Bu açık, $CVE-2025-25256$ kodu ile tanımlanmaktadır ve sistemdeki iki sorunun birleşimi olarak, yönetici izinleri ile rastgele yazma ve kök erişimi elde etme imkanı sunmaktadır.

Contents
  • FortiSIEM’de Kritik Güvenlik Açığı: CVE-2025-25256
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Araştırmacılar, Horizon3.ai tarafından Temmuz 2025’te bildirilen güvenlik sorununu incelemiştir. Fortinet, Kasım 2025’te ürünün beş geliştirme dalından dördünde bu açığı kapattığını duyurmuş ve bu hafta içinde tüm etkilenen versiyonların güncellendiğini açıklamıştır. CVE-2025-25256 açığının, FortiSIEM’in phMonitor servisinde yer alan birçok komut işleyicisinin kimlik doğrulaması olmadan çağrılabilmesi nedeniyle ortaya çıktığı belirtilmektedir.

Horizon3.ai, bu açığın önceden $CVE-2023-34992$ ve $CVE-2024-23108$ gibi başka güvenlik açıkları için de giriş noktası olduğunu açıklamaktadır. Ayrıca, Black Basta gibi fidye yazılımı gruplarının bu açıklarla ilgilendiği vurgulanmaktadır.

Etkilenen Sistemler

Bu açık, FortiSIEM’in aşağıdaki versiyonlarını etkilemektedir:

  • FortiSIEM 7.4.1 ve üzeri
  • FortiSIEM 7.3.5 ve üzeri
  • FortiSIEM 7.2.7 ve üzeri
  • FortiSIEM 7.1.9 ve üzeri

Ayrıca, FortiSIEM 7.0 ve 6.7.0 sürümleri de etkilenmektedir fakat bu sürümler artık desteklenmediği için, CVE-2025-25256 için bir güncelleme almayacaklardır. Fortinet, bu açığın FortiSIEM 7.5 ve FortiSIEM Cloud sürümlerini etkilemediğini de belirtmiştir.

Çözüm ve Korunma

Fortinet, bu güvenlik açığını gidermek için bir güncelleme sunmuş ve güvenlik tavsiyesi yayınlamıştır. Ancak, güncellemeyi hemen uygulayamayan kullanıcılar için önerilen tek geçici çözüm, phMonitor portu (7900) üzerindeki erişimi sınırlamaktır. Horizon3.ai’nın paylaştığı belirtiler, şirketlerin sistemlerinin hangi noktalarının tehlikeye atıldığını anlamalarına yardımcı olabilir. Kullanıcılar, “PHL_ERROR” içeren log satırlarını kontrol ederek saldırı girişimlerine dair bilgi sahibi olabilirler.

Sonuç

Bu önemli güvenlik açığı nedeniyle, tüm etkilenen sistemlerin güncellenmesi kritik öneme sahiptir. Şirketler, hemen güncellemeleri uygulamalı ve saldırı yüzeylerini azaltmak için önerilen geçici çözümü hayata geçirmelidir. Güvenlik açığı ile ilgili loglar dikkatlice gözden geçirilmeli ve şüpheli etkinlikler izlenmelidir.

Yapay Zeka ‘Çıplak Fotoğraf Oluşturucu’ Görüntü Değil Bilgi Hırsızlığı Sağlıyor
Malspam ve Siber Saldırılar Nedeniyle Botnet Tarafından Ele Geçirilen 13.000 MikroTik Yönlendirici
Büyük Güvenlik Kusurları, 1 Milyardan Fazla Çince Klavye Uygulaması Kullanıcısının Tuş Vuruşlarını Açığa Çıkarıyor
XCOM ve Resident Evil’dan ilham alan sıra tabanlı taktik oyununun demosu çıktı.
Bir Sonraki Büyük Tedarik Zinciri Saldırısı Hedefi
ETİKETLENDİ:AcilAçığıçıktıEnjeksiyonuFortiSIEMdeKomutKritikortaya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bose QC Ultra Kulaklıkları En Uygun Fiyatıyla Geri Döndü
Sonraki Makale Fable Efsanesi Geri Dönüyor: Peter Molydeux Hesabını Kapatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?