Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı

GenelSiber Güvenlik

Devlet Kurumlarına Yönelik Hedefli Siber Saldırılarda Fortinet FortiOS Kusurundan Yararlanıldı

teknomers
Son güncelleme: 14 Mart 2023 12:56
teknomers
Paylaş
Paylaş


14 Mart 2023Ravie LakshmananAğ Güvenliği / Siber Saldırı

Devlet kurumları ve büyük kuruluşlar, Fortinet FortiOS yazılımındaki bir güvenlik açığından yararlanarak veri kaybına, işletim sistemi ve dosya bozulmasına neden olan bilinmeyen bir tehdit aktörü tarafından hedef alındı.

Fortinet araştırmacıları Guillaume Lovet ve Alex Kong, “İstismarın karmaşıklığı, gelişmiş bir aktörü ve yüksek oranda devleti veya hükümetle ilgili hedefleri hedef aldığını gösteriyor.” söz konusu geçen hafta bir danışmada.

Söz konusu sıfır gün kusuru CVE-2022-41328 (CVSS puanı: 6.5), FortiOS’ta rastgele kod yürütülmesine yol açabilen orta düzeyde güvenlik yolu geçiş hatası.

“Yol adının kısıtlı bir dizin güvenlik açığına (‘yol geçişi’) uygunsuz bir şekilde sınırlandırılması [CWE-22] FortiOS, ayrıcalıklı bir saldırganın hazırlanmış CLI komutları aracılığıyla rasgele dosyaları okumasına ve yazmasına izin verebilir” dedi.

Eksiklik, FortiOS 6.0, 6.2, 6.4.0 – 6.4.11, 7.0.0 – 7.0.9 ve 7.2.0 – 7.2.3 sürümlerini etkiler. Düzeltmeler sırasıyla 6.4.12, 7.0.10 ve 7.2.4 sürümlerinde mevcuttur.

Açıklama, Fortinet’in CVE-2022-41328 ve FortiOS ile FortiProxy’yi etkileyen kritik yığın tabanlı arabellek taşması sorunu (CVE-2023-25610, CVSS puanı: 9.3) dahil olmak üzere 15 güvenlik açığını gidermek için yamalar yayınlamasından günler sonra geldi.

Sunnyvale merkezli şirkete göre, isimsiz bir müşteriye ait birden fazla FortiGate cihazı, bir bütünlük ihlaline işaret eden “ani sistem durması ve müteakip önyükleme hatası” yaşadı.

Fortinet FortiOS

Olayın daha ayrıntılı analizi, tehdit aktörlerinin, her zaman önyükleme işlemi başlamadan önce başlatılacak şekilde yeni bir yük (“/bin/fgfm”) içerecek şekilde cihazın donanım yazılımı görüntüsünü değiştirdiğini ortaya çıkardı.

/bin/fgfm kötü amaçlı yazılımı, dosyaları indirmek, güvenliği ihlal edilmiş ana bilgisayardan veri sızdırmak ve uzak kabuğa erişim izni vermek için uzak bir sunucuyla bağlantı kurmak üzere tasarlanmıştır.

Ürün yazılımına getirilen ek değişikliklerin, saldırgana kalıcı erişim ve kontrol sağladığı, hatta başlangıçta ürün yazılımı doğrulamasını devre dışı bıraktığı söyleniyor.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Fortinet, hükümete veya hükümete bağlı kuruluşlara işaret eden kanıtlarla, saldırının büyük ölçüde hedefli olduğunu söyledi.

İstismarın karmaşıklığı göz önüne alındığında, saldırganın “FortiOS ve temeldeki donanım hakkında derin bir anlayışa” sahip olduğundan ve FortiOS işletim sisteminin farklı yönlerini tersine mühendislik yapmak için gelişmiş yeteneklere sahip olduğundan şüpheleniliyor.

Tehdit aktörünün, bu Ocak ayının başlarında FortiOS SSL-VPN’de (CVE-2022-42475) bir kusuru bir Linux implantı yerleştirmek için silah haline getirdiği gözlemlenen başka bir izinsiz giriş seti ile herhangi bir bağlantısı olup olmadığı hemen belli değil.



siber-2

Tarihte ilk kez, bir mobil video kartı buhar istatistiklerinin bir parçası olarak dünyanın en popüler olabilir mi? RTX 4060 dizüstü bilgisayar şimdi ikinci sırada
Tecno Spark 20 Pro+’ın satışları Rusya’da başlıyor. 4000 ruble indirim 11 Mart’a kadar geçerlidir
Persona 3 Reload’un Çıkış Tarihi Açıklandı, Ön Siparişler Başladı
Açık Dünyanın Mobil İçin Hız İhtiyacı Oyununun Görüntüleri Sızdı
Netskope, Rubrik gibi Lightspeed destekli nadir bir siber güvenlik IPO’su oldu.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımFortinetFortiOShack haberlerihacker haberleriHedeflikurumlarınakusurundanNasıl heklenirSaldırılardaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyararlanıldıyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Geliştirici, ChatGPT’yi Apple’ın Siri’sine Bağlamak İçin Kısayol Oluşturuyor
Sonraki Makale Nijeryalı kredi liderliğindeki fintech FairMoney, perakende ticaret bankacılığı oyununda PayForce’u satın aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?