Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Fortinet zafiyetini düzeltmek için kamu kuruluşlarına 7 gün verdi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Fortinet zafiyetini düzeltmek için kamu kuruluşlarına 7 gün verdi!

Siber Güvenlik

CISA, Fortinet zafiyetini düzeltmek için kamu kuruluşlarına 7 gün verdi!

teknomers
Son güncelleme: 19 Kasım 2025 17:13
teknomers
Paylaş
Paylaş

Fortinet’daki Yeni Güvenlik Açığı: CISA’nın Uyarısı

Amerika Birleşik Devletleri Hükümeti, siber güvenlik ajansı CISA, Fortinet’in FortiWeb web uygulama güvenlik duvarında tespit edilen yeni bir güvenlik açığı için federal ajansların sistemlerini yedi gün içinde güncellemelerini zorunlu kıldı. Bu açık, istismar edilen sıfır-gün (zero-day) saldırılarında kullanılmıştır.

CVE-2025-58034: Hangi Tehlikeyi Taşıyor?

Yeni güvenlik açığı, CVE-2025-58034 olarak izlenmektedir ve işletim sistemi komut enjeksiyonu (OS command injection) türündedir. Bu tür bir açık, kimlik doğrulanmış kötü niyetli aktörlerin, kullanıcı etkileşimi olmadan, düşük karmaşıklıkta saldırılarla kod yürütmesine olanak tanır. Fortinet, bu açığın, “Yanlış Tarafından Hedefleme yapma” [CWE-78] gibi bir sorunu barındırdığını belirtiyor.

CISA’nın Acil Durum Uyarısı

CISA, Federal Sivil İdare (FCEB) ajanslarına, sistemlerini güvenli hale getirmeleri için 25 Kasım’a kadar süre tanımış olup, bu önlem Binding Operational Directive (BOD) 22-01 gereğince zorunludur. CISA, bu tür açıkların kötü niyetli siber aktörler için yaygın bir saldırı vektörü olduğunu ve federal sistemler için önemli riskler taşıdığını bildirmiştir.

Özellikle, “Son zamanlarda yaşanan ve devam eden istismar olayları göz önüne alındığında, iyileştirme sürecinin bir hafta ile sınırlı tutulması önerilmektedir” diye ekledi. CISA, aynı zamanda CVE-2025-64446 olarak bilinen ikinci bir FortiWeb açığını da 21 Kasım’a kadar yamaya zorunlu kılmıştır.

Yaygın Etkileri ve Önceki Olaylar

Fortinet’deki güvenlik açıkları, siber casusluk ve fidye yazılımlarında sıkça kullanılmaktadır. Örneğin, Fortinet’in raporuna göre, Çince bir hacking grubu Volt Typhoon, iki FortiOS SSL VPN açığını kullanarak Hollanda Savunma Bakanlığı’na sızmayı başarmıştır. Bu tür açıklar, özellikle devlet kurumları ve kritik altyapılar içerisinde tehlike oluşturmaktadır.

Fortinet, Ağustos ayında başka bir komut enjeksiyonu açığını (CVE-2025-25256) üzerinde çalıştı ve bu açığın, Fortinet SSL VPN’lerine yönelik artan brute-force saldırılarıyla ilişkilendirildiği bildirildi. Söz konusu zafiyetlerin ortaya çıkması, güvenlik danışmanlarının daha güçlü koruma önlemleri almasını zorunlu kılmaktadır.

Sonuç ve Alınması Gereken Önlemler

Devlet kurumlarının söz konusu güvenlik açıklarını hızlı bir şekilde kapatması hayati önem taşımaktadır. Sierra’nın siber tehditlerine karşı gelişmiş önlemler almak, bir zorunluluk rather than a choice haline gelmiştir. Bu tür müdahaleler, güvenliğin artırılması ve potansiyel zararın önlenmesi açısından kritiktir. Bireysel ve kurumsal düzeyde, her an güncel kalmak, düzenli güvenlik taramaları yapmak ve acil durum planlarının gözden geçirilmesi gerektiği unutulmamalıdır.

Fortinet gibi kritik altyapılar üzerinde çalışan kuruluşlar, siber güvenliklerini artırmak amacıyla güvenlik güncellemelerini düzenli olarak takip etmeli ve uygulamalıdır. Saldırıların arttığı bu dönemde, herkesin kendi önlemlerini alması şarttır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Fortinet’daki Yeni Güvenlik Açığı: CISA’nın Uyarısı
    • CVE-2025-58034: Hangi Tehlikeyi Taşıyor?
    • CISA’nın Acil Durum Uyarısı
    • Yaygın Etkileri ve Önceki Olaylar
  • Sonuç ve Alınması Gereken Önlemler
BATLOADER Kötü Amaçlı Yazılımı, Vidar Stealer ve Ursnif Yüklerini Teslim Etmek İçin Google Reklamlarını Kullanıyor
Ostrovok rezervasyon hizmeti dairelerde yemek için ön siparişleri başlattı
Games Done Quick speedrun etkinliği hayır kurumu için 2,6 milyon dolar topladı
MSI, popüler soğutucularından bazılarının arızalı olduğunu, kötü pompalı MAG Coreliquid E soğutucuları için para iadesi ve değişim yaptığını söylüyor – pervane, 1.600 RPM’nin üzerindeki hızlarda boşluğa çarpıyor
Bazı kullanıcılar Google Workspace için daha fazla ödeme yapmak üzere
ETİKETLENDİ:CISAdüzeltmekFortinetgüniçinkamukuruluşlarınaverdiZafiyetini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ASUS Yönlendiricilerdeki WrtHug Saldırısı: 6 Güvenlik Açığı ve Riskler
Sonraki Makale Porsche Cayenne Electric: Tüm Zamanların En Güçlü Porsche’si!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni 14 inç MacBook Pro M5’de 400$ indirim – 48GB RAM, 1TB SSD
Donanım
Algoritmik Ticareti Güçlendirin: Laravel ve PHP 8.1+ için En İyi SDK – CoinQuant PHP
Yazılım
Anthropic-Fiziksel Zeka Söylentisi AI Twitter’ı Salladı
Genel
AMD Ryzen 7700X3D, 16GB RAM ve Asus B850 Anakart Sadece $491
Donanım
Warner Bros. Discovery Satışıyla İlgili Bilmeniz Gerekenler
Genel
TDC Dijital Varlık Vergisini Engellemek İçin Illinois’i Dava Etti
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?