Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

GenelSiber Güvenlik

Araştırmacılar, Kritik Fortinet VPN Hatası için Açıklardan Yararlanma Kodu Geliştiriyor

teknomers
Son güncelleme: 4 Temmuz 2023 00:51
teknomers
Paylaş
Paylaş



Contents
  • Kod Herkese Açık Olarak Yayınlanmadı – Ancak Bir GIF Var
  • Güvenlik Araçları Neden Popüler Hedefler Olur?

Araştırmacılar, satıcının Haziran 2023’te açıkladığı ve yamaladığı Fortinet’in FortiGate SSL VPN’lerindeki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı için yararlanma kodu yazdı.

Açıktan yararlanmayı geliştiren Bishop Fox’un araştırma ekibi, şu anda kusura karşı yama uygulanmamış ve saldırıya açık durumda olan yaklaşık 340.000 FortiGate cihazının etkilendiğini tahmin ediyor. Bu sayı, birçok araştırmacının tahmin ettiği 250.000 FortiGate cihazından önemli ölçüde daha yüksek.

Kod Herkese Açık Olarak Yayınlanmadı – Ancak Bir GIF Var

“Etkilenen 490.000 kişi var. [FortiGate] Bishop Fox’un yetenek geliştirme direktörü Caleb Gross, 30 Haziran’da bir blog gönderisinde, SSL VPN arayüzleri internette açığa çıktı ve bunların kabaca %69’u şu anda yamalanmamış durumda.

CVE-2023-27997 olarak izlenen yığın tabanlı arabellek taşması güvenlik açığı, FortiOS ve FortiProxy SSL-VPN yazılımının birden çok sürümünü etkiler. Kimliği doğrulanmamış, uzaktaki bir saldırgana, etkilenen bir cihazda rasgele kod yürütme ve tüm kontrolünü ele geçirme yolu verir. Kusuru keşfeden Fransız siber güvenlik firması Lexfo’dan araştırmacılar, kusuru şu şekilde değerlendirdi: her bir SSL VPN’i etkiliyor FortiOS çalıştıran cihaz.

Bishop Fox, istismar kodunu herkese açık olarak yayınlamadı. Ancak blog gönderisinde kullanımda olan bir GIF var. Brüt, istismarı anlattı Bishop Fox geliştirdi saldırganlara etkilenen bir FortiGate aracıyla iletişim kurmak için kullanabilecekleri etkileşimli bir kabuğu açma yolu veriyor.

Gross, “Bu istismar, Lexfo’nun orijinal blog gönderisinde ayrıntılı olarak açıklanan adımları çok yakından takip ediyor, ancak o gönderide bahsedilmeyen birkaç ekstra adım atmamız gerekti,” diye yazdı. “İstismar yaklaşık bir saniye içinde çalışır, bu da Lexfo tarafından gösterilen 64 bitlik bir cihazdaki demo videodan önemli ölçüde daha hızlıdır.”

Fortinet ürün yazılımı güncellemeleri yayınladı O sırada şirket, kusurun hükümet, imalat ve diğer kritik altyapı sektörlerindeki kuruluşları etkilediğini söyledi. Fortinet, sınırlı sayıda vakada bir saldırganın güvenlik açığından yararlandığının farkında olduğunu söyledi.

Fortinet, Volt Typhoon siber casusluk kampanyasının arkasındakiler gibi tehdit aktörlerinin CVE-2023-27997’yi kötüye kullanma potansiyeli konusunda uyarıda bulundu. Volt Typhoon, hassas verileri çalmak ve diğer kötü niyetli eylemleri gerçekleştirmek için ABD telekom şirketlerine ve diğer kritik altyapı kuruluşlarına ait ağlara kalıcı erişim sağladığına inanılan Çin merkezli bir gruptur. Şimdiye kadarki kampanyada öncelikle başka bir eski Fortinet kusuru kullanıldı (CVE-2022-40684) ilk erişim için. Ancak Fortinet, kuruluşların CVE-2023-27997’yi kullanan Volt Typhoon ve diğer tehdit aktörleri olasılığını göz ardı etmemesi gerektiği konusunda uyardı.

Güvenlik Araçları Neden Popüler Hedefler Olur?

CVE-2023-27997, ortaya çıkan çok sayıda kritik Fortinet güvenlik açığından biridir. Neredeyse tüm diğer güvenlik duvarı ve VPN satıcıları gibi, Fortinet’in cihazları da kurumsal ağlara sağladıkları erişim nedeniyle düşmanlar için popüler bir hedef.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve diğerleri, son yıllarda kuruluşların bu ve diğer ağ cihazlarındaki güvenlik açıklarını, saldırganların bilgisayarlara yönelik yüksek ilgisi nedeniyle derhal ele alma ihtiyacı hakkında çok sayıda tavsiye yayınladı. onlara.

Örneğin, Haziran 2022’de, CISA, Çin destekli tehdit aktörleri konusunda uyardı geniş bir satıcı yelpazesinden ağ cihazlarındaki yama uygulanmamış güvenlik açıklarını aktif olarak hedefleme. Danışma belgesi, bu güvenlik açıklarının en yaygın olanlarının bir listesini içeriyordu. Liste, Fortinet, Cisco, Citrix, Netgear, Pulse, QNAP ve Zyxel ürünlerindeki güvenlik açıklarını içeriyordu.

Tanium’un baş güvenlik danışmanı Timothy Morris, uygulama ağ geçitlerini çalıştıran cihazlarla uğraşırken sabit yazılıma yama uygulamak biraz daha külfetli olabilse de, sistem yöneticilerinin mümkün olduğu kadar çabuk yama yapması gerektiğini söylüyor. Genellikle, Fortinet’inkiler gibi cihazlar çevreye bakar ve çok yüksek kullanılabilirlik gereksinimlerine sahiptir, yani değişim için dar pencereleri vardır.

Morris, “Çoğu kuruluş için belirli bir kesinti süresi muhtemelen kaçınılmazdır” diyor. CVE-2023-27997 gibi güvenlik açıkları, tam ürün yazılımı görüntüsünün yeniden yüklenmesini gerektirir, bu nedenle belirli bir süre ve risk söz konusudur, diye ekliyor. “Yapılandırmaların beklendiği gibi çalıştıklarından emin olmak için yedeklenmesi ve geri yüklenmesi gerekiyor.”





siber-1

Hidrojen treni bir dünya rekoru kırdı: yakıt ikmali yapmadan neredeyse 3.000 km yol kat etti.
Yürüyüş, toplu taşıma ve scooterlı bisikletler için 2GIS güncellenmiş navigatör

Gelecekteki Atık Sorunu ve Otomatik Sıralama Çözümleri

Nintendo Switch için Ring Fit Adventure en düşük fiyatına geri döndü
Bilgisayar korsanları kötü amaçlı yazılım yaymak için sahte Chrome güncellemeleri kullanıyor; buna kanmayın
ETİKETLENDİ:AçıklardanAraştırmacılarFortinetgeliştiriyorHatasıiçinKoduKritikVPNYararlanma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geçen Yılın En İyi Oyunlarından Biri Şimdi Xbox Game Pass’te
Sonraki Makale Yeni Microsoft Teams for Education iki kata kadar daha hızlı ve şu anda önizleme aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla Robotaksiler Florida’ya Gidiyor
Liste
OpenAI Modelleri: Güvenlik Açığıyla HuggingFace’i Hackledi!
Genel
Tesla robotaksi pilotlarını Orlando ve Tampa’da başlatıyor
Genel
Kimi K3, AI sektöründe uygun fiyatla kapalı kaynaklı rakipleri geride bırakıyor ama 2.8T model için güçlü donanım şart
Donanım
Neill Blomkamp’ın yeni zombi AI filmi taze bir projeden daha fazlası mı?
Liste
Apple’dan Yeni Bir Adım: iPhone, iPad ve Mac’ler için Leasing Programı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?