Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Tehdit Aktörleri FortiClient EMS Açığını Kullanarak Kimlik Hırsızlığı Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Tehdit Aktörleri FortiClient EMS Açığını Kullanarak Kimlik Hırsızlığı Yapıyor

Siber Güvenlik

Acil: Tehdit Aktörleri FortiClient EMS Açığını Kullanarak Kimlik Hırsızlığı Yapıyor

teknomers
Son güncelleme: 28 Mayıs 2026 20:17
teknomers
Paylaş
Paylaş

Giriş

Siber dünyada, FortiClient Endpoint Management Server (EMS) sistemlerindeki kritik bir güvenlik açığı, kötü niyetli aktörler tarafından kullanılmaya devam ediliyor. Bu açık, kimlik bilgilerini çalan kötü amaçlı yazılımların dağıtımını sağlarken, kullanıcıların verilerini tehlikeye atma riski taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Teknik Detaylar
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmaları, Mayıs 2026’da,  CVE-2026-35616  (CVSS puanı:  9.1 ) kodlu bir güvenlik açığının istismarını ortaya koydu. Bu açık, ön kimlik doğrulama API erişiminde bir atlama yaparak yetki yükseltmesine yol açmaktadır. Fortinet bu sorunu,  FortiClient EMS 7.4.7  ve üzeri versiyonlarda gidermiştir.

Kötü niyetli aktörler, kurumsal yönetim altyapısını kullanarak, FortiClient güncellemesi gibi görünen bir kimlik bilgisi çalan yük ile malware’i sessizce çalıştırmışlardır. Bu işlem, PowerShell aracılığıyla gerçekleşmektedir.

Başarılı bir saldırıdan sonra, kötü niyetli aktörler aşağıdaki değişiklikleri yapmaktadır:

  • Firmware güncelleme hatırlatmalarını erteleme.
  • Uzaktan Erişim Profili yapılandırmasını değiştirme.
  • Son noktalar üzerinde çalıştırılacak kötü niyetli bir betik ekleme.

Bu gözlemler, tehdit aktörlerinin FortiClient’ın kendi yönetim yolunu kullanarak kötü niyetli PowerShell komutlarını yönetilen son noktalara gönderdiklerini göstermektedir.

Etkilenen Sistemler

 FortiClient EMS  sistemlerindeki bu güvenlik açığından etkilenen cihazlar, istemci güncellemeleri aracılığıyla yönetilen bütün son noktalardır. Kötü niyetli aktörlerin bu yöntemle her yönetilen son noktayı hedef alma imkanı bulunmaktadır.

Teknik Detaylar

Saldırı,  fortitray.exe  adlı meşru bir yürütülebilir dosya ile  cmd.exe  kullanarak bir .cmd betik dosyası başlatarak gerçekleştirilmektedir. Bu .cmd betiği, Base64 kodlu bir PowerShell betiğini çağırmakta ve bu betik, kötü amaçlı bir yük indirip çalıştırmakta ve sonuçları  83.138.53[.]110  adresine HTTP POST isteği ile göndermektedir.

Yürütücü dosya, FortiEndpoint_Patch.exe olarak adlandırılmaktadır ve aslında bir Windows bilgi çalıcısıdır. Bu yazılım, Chromium- ve Gecko-tabanlı tarayıcılar üzerinden şifreler, çerezler ve otomatik doldurulmuş bilgiler (kredi kartı bilgileri, adresler ve telefon numaraları gibi) gibi hassas verileri toplama kapasitesine sahiptir.

Çözüm ve Korunma

Kötü niyetli yazılımlara karşı korunmak için kullanıcıların aşağıdaki adımları izlemeleri önerilmektedir:

  • FortiClient EMS 7.4.7 veya daha yeni bir versiyona güncelleme yapın.
  • Güvenlik duvarı kurallarınızı kontrol edin ve kötü niyetli IP adreslerine karşı erişim engelleyin.
  • PowerShell betiklerinin çalışma izinlerini kısıtlayın.

Sonuç

Kullanıcıların, sistemlerini güncelleyerek ve yapılandırma ayarlarını dikkatlice kontrol ederek bu tehdide karşı önlem almaları kritik önem taşımaktadır. Portları kapatmak ve duyarlı alanların güvenliğini artırmak da alınacak tedbirler arasında yer almaktadır. Unutmayın, güvenliğiniz için sürekli güncel kalmak şarttır.

Kurumsal Strateji Grubu Araştırması, Kuruluşların %75’inin API’leri Günlük veya Haftalık Olarak Değiştirdiğini veya Güncellediğini Ortaya Çıkarıyor
Kritik: OFAC Yaptırımlarıyla Kuzey Kore’nin Sanal İş Ağı Gerçekleri
GitLab, Kritik Güvenlik Açıklarını Giderecek Güncellemeler Yayınladı
Arcade1Up, Wheel Of Fortune Temelli Bir Casinocade Yapıyor
40 Binden Fazla Kullanıcısı Olan Kaseya Siber Saldırıya Uğradı
ETİKETLENDİ:AcilAçığınıAktörleriemsForticlienthırsızlığıKimlikKullanarakTehdityapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Claude’un yeni modeli hatalar yaptığında daha samimi mi?
Sonraki Makale Anthropic, dinamik iş akışı aracıyla Opus 4.8’i sundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5080 Alienware Oyun PC’sinde 1.390$ İndirimle 3.159$!
Donanım
16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
Ücretsiz Video Oynatıcınızı Sorunsuz Hale Getirdi, Şimdi Robotlar İçin Yeteneklerini Geliştiriyor
Genel
Woot, WD Black SN850P SSD’lerde %46 indirim sundu!
Donanım
Valve’ın Yeni Donanım Güncellemesi Tekrar Hayal Kırıklığına Sebep Oldu
Oyun
Çinli rakip CEO’su, Musk’a Fable 5 sınıfı AI modeli vaadinde bulundu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?