Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

GenelSiber Güvenlik

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

teknomers
Son güncelleme: 14 Ocak 2023 05:53
teknomers
Paylaş
Paylaş


13 Ocak 2023Ravie LakshmananSıfırıncı Gün / Olay Müdahalesi

Fortinet’in geçen ay ele aldığı FortiOS SSL-VPN’deki sıfır günlük bir güvenlik açığı, hükümeti ve diğer büyük kuruluşları hedef alan saldırılarda bilinmeyen aktörler tarafından istismar edildi.

Fortinet araştırmacıları, “İstismarın karmaşıklığı, gelişmiş bir aktörü ve büyük ölçüde devleti veya hükümetle ilgili hedefleri hedef aldığını gösteriyor.” dedim bu hafta yayınlanan bir otopsi analizinde.

Saldırılar, kimliği doğrulanmamış bir uzak saldırganın özel olarak hazırlanmış istekler yoluyla rastgele kod yürütmesine olanak tanıyan, yığın tabanlı bir arabellek taşma kusuru olan CVE-2022-42475’in kötüye kullanılmasını gerektirdi.

Şirket tarafından analiz edilen enfeksiyon zinciri, nihai hedefin, Fortinet’in izinsiz giriş önleme sistemini (IPS) yazılımı ve ek kötü amaçlı yazılım indirmek ve komutları yürütmek için uzak bir sunucuyla bağlantılar kurun.

Fortinet, saldırıların sonraki aşamalarında kullanılan yükleri kurtaramadığını söyledi. İzinsiz girişlerin ne zaman gerçekleştiğini açıklamadı.

FortiOS Hatası

Buna ek olarak, işleyiş biçimi, FortiOS günlük kaydını manipüle etmek ve tespit edilmeden kalmak için günlük işlemlerini sonlandırmak için “gelişmiş yeteneklerin” yanı sıra analizi engellemek için karartma kullanımını ortaya koyuyor.

Araştırmacılar, “FortiOS’taki olayların günlükleri olan elog dosyalarını arar” dedi. “Bellekteki sıkıştırılmış dosyaları açtıktan sonra, saldırganın belirttiği bir diziyi arar, siler ve günlükleri yeniden oluşturur.”

Ağ güvenlik şirketi ayrıca, istismarın “FortiOS ve temeldeki donanım hakkında derin bir anlayış” gerektirdiğini ve tehdit aktörünün FortiOS’un farklı bölümlerinde tersine mühendislik yapma becerilerine sahip olduğunu belirtti.

Saldırgana atfedilen keşfedilen Windows örneği, Avustralya, Çin, Rusya, Singapur ve diğer Doğu Asya ülkelerini içeren UTC+8 saat dilimindeki bir makinede derlenmiş eserler sergiledi.



siber-2

Samsung’da ekran süresi: Cep telefonunuzu her gün ne kadar süre kullanıyorsunuz?
Fortnite’ta Dondurma Külahları Nerede Bulunur?
OpenAI, SearchGPT ile Google’a resmen meydan okuyor – ancak şimdilik herkes erişim sağlayamıyor
Google, podcast uygulaması Google Podcasts’i kapatıyor
Webb genç yıldızın süpersonik çıkışını yakaladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDevletfidye yazılımı kötü amaçlı yazılımFortiOSgünhack haberlerihacker haberleriKullanılanKuruluşlarakusuruNasıl heklenirOlarakSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir Petrol Yöneticisi BM’nin 2023 İklim Zirvesine Liderlik Edecek
Sonraki Makale Global OnePlus 11, 16 GB RAM’e sahip bir sürüme sahip olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?