Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet Acil! FortiSIEM Açığını Kapatıyor: Uzaktan Kod Çalıştırma Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet Acil! FortiSIEM Açığını Kapatıyor: Uzaktan Kod Çalıştırma Tehlikesi

Siber Güvenlik

Fortinet Acil! FortiSIEM Açığını Kapatıyor: Uzaktan Kod Çalıştırma Tehlikesi

teknomers
Son güncelleme: 14 Ocak 2026 15:17
teknomers
Paylaş
Paylaş

Giriş

Fortinet, FortiSIEM’deki kritik bir güvenlik açığını gidermek için güncellemeler yayınladı. Bu açık, kimliği doğrulanmamış bir saldırganın etkilenen sistemlerde kod yürütmesine olanak tanıyabilir ve CVSS puanı 9.4’tür.

Contents
  • Giriş
  • Açığın Tanımı
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Çözüm ve Korunma
  • Sonuç

Açığın Tanımı

CVE-2025-64155 olarak izlenen bu işletim sistemi (OS) enjeksiyon açığı, FortiSIEM’de özel öğelerin yanlış bir şekilde muhalefet edilmesi (“OS komut enjeksiyonu”) yoluyla oluşur. Fortinet’in açıkladığına göre, bu durum, saldırganların özel olarak hazırlanmış TCP istekleri ile yetkisiz kod veya komutlar çalıştırmasına neden olabilir.

Etkilenen Sistemler

Açık, yalnızca Süper ve Çalışan düğümlerini etkilemektedir. Sorunun çözümü için önerilen güncellemeler:

  • FortiSIEM 6.7.0’dan 6.7.10’a kadar (sorunsuz bir sürüme geçin)
  • FortiSIEM 7.0.0’dan 7.0.4’e kadar (sorunsuz bir sürüme geçin)
  • FortiSIEM 7.1.0’dan 7.1.8’e kadar (7.1.9 veya üzeri sürüme geçin)
  • FortiSIEM 7.2.0’dan 7.2.6’ya kadar (7.2.7 veya üzeri sürüme geçin)
  • FortiSIEM 7.3.0’dan 7.3.4’e kadar (7.3.5 veya üzeri sürüme geçin)
  • FortiSIEM 7.4.0 (7.4.1 veya üzeri sürüme geçin)
  • FortiSIEM 7.5 (etkilenmemiş)
  • FortiSIEM Cloud (etkilenmemiş)

Saldırı Nasıl Çalışıyor?

Güvenlik araştırmacısı Zach Hanley, bu açığın iki temel bileşeni olduğunu belirtmiştir:

  • Kayıtlı olmayan bir argüman enjeksiyon açığı, uzak kod yürütmeye olanak veren keyfi dosya yazımını sağlar.
  • Dosya üst yazma ayrıcalık yükseltme açığı, kök erişimi ile cihazın tamamen tehlikeye girmesine neden olur.

Sorun, FortiSIEM’in phMonitor hizmetinin, belirli TCP portları üzerinden gelen istekleri nasıl işlediğiyle ilgilidir. phMonitor, güvenlik olaylarının kaydını Elasticsearch’e yönlendiren kritik bir arka uç hizmetidir ve hatalı bir şekilde kullanıcı kontrolündeki parametreleri işleyerek yetkisiz kod yürütme olanağı tanır.

Çözüm ve Korunma

Fortinet, CVE-2025-64155 için geçici çözümler sunmaktadır:

– Kullanıcılardan phMonitor portuna (7900) erişimi sınırlamaları istenmektedir.
– Kullanıcıların en son sürümlere geçmeleri önerilmektedir.

Ayrıca, Fortinet’in başka bir kritik güvenlik açığı için (CVE-2025-47855, CVSS puanı: 9.3) güncellemeler sunulmuştur. Bu açık, kimliği doğrulanmamış bir saldırganın cihaz konfigürasyonuna erişmesine olanak tanır.

Sonuç

Kullanıcıların, FortiSIEM için en son güncellemeleri yüklemeleri ve phMonitor portuna erişimi kısıtlamaları önemlidir. Bu adımlar, sistemlerini olası saldırılara karşı korumalarına yardımcı olacaktır. Güncellemelerin zamanında yapılması, ciddi güvenlik tehditlerine karşı alınacak en etkili önlemdir.

Google, Chrome’daki güvenlik açığını düzeltmek için güncelleme yaptı.
Kuzey Kore Devlet Aktörleri TeamCity Sunucusunda Kritik Hataya Saldırdı
Acil: Anthropic, HIPAA Uyumlu Sağlık Araçlarıyla Claude’u Sunuyor
Kritik Windows 11 Acil Güncellemesi: Önizleme Hatasını Düzeltiyor
AutoZone, Maine Eyaletiyle MOVEit Veri İhlali Bildirimini Dosyaladı
ETİKETLENDİ:AcilAçığınıÇalıştırmaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFortinetFortiSIEMhacker newshacking newshow to hackinformation securitykapatıyorKodnetwork securityransomware malwaresoftware vulnerabilityTehlikesithe hacker newsUzaktan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Deadpool’un Sınırsız Yetenekleriyle Marvel Evrenine Dönüşü
Sonraki Makale Acil: Pax8, 1.800 MSP ortağının verilerini yanlışlıkla ifşa etti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?