Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!

Siber Güvenlik

Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!

teknomers
Son güncelleme: 16 Aralık 2025 14:50
teknomers
Paylaş
Paylaş

Dec 16, 2025Ravie LakshmananNetwork Security / Vulnerability

Fortinet FortiGate Üzerindeki Saldırıların Artışı

Son günlerde, Fortinet FortiGate cihazlarında iki yeni güvenlik açığının keşfedilmesiyle birlikte, tehdit aktörlerinin aktif saldırılarda bulunduğu bildirilmektedir. Arctic Wolf’ın yaptığı açıklamalara göre, 12 Aralık 2025 tarihinden itibaren, kötü niyetli tek oturum açma (SSO) logini ile gerçekleştirilen saldırılar gözlemlenmiştir. Bu saldırılar, sırasıyla CVE-2025-59718 ve CVE-2025-59719 kodlarına sahip kritik kimlik doğrulama atlayışlarını hedef almaktadır.

Açıkların Önemi ve Etkileri

Bu açıklıklar, SAML mesajlarının kullanılmasıyla, kullanıcı kimlik doğrulama süreçlerinin atlatılmasına olanak tanımaktadır. FortiCloud SSO özelliği, etkilenen cihazlarda etkinleştirildiğinde, kötü niyetli kişiler için güvenli bir giriş yolu açmaktadır. Fortinet, bu şifrelemeleri ve güvenlik güncellemelerini geçerli cihazlar için oldukça yüksek bir aciliyetle sunmuştur.

FortiCloud SSO özelliği varsayılan olarak kapalıdır. Ancak, FortiCare kayıt sürecinde, yöneticiler bu ayarı kapatmadıkları takdirde otomatik olarak açılmaktadır. Bu durum, yöneticilerin dikkat etmesi gereken kritik bir nokta olarak öne çıkmaktadır.

Gerçekleştirilen Saldırılar ve Gözlem Raporları

Arctic Wolf, saldırıların belirli barındırma sağlayıcılarıyla ilişkilendirilen IP adresleri üzerinden gerçekleştirildiğini ve bu IP’lerin “admin” hesabına yönelik kötü niyetli SSO oturum açma girişimlerinde bulunduğunu tespit etti. Saldırıların ardından, saldırganların cihaz konfigürasyonlarını GUI üzerinden dışa aktardıkları kaydedilmiştir. Bu durum, veri güvenliğini ciddi tehdit altına sokmanın yanında, sızma belirtilerinin tespiti için acil eylem planları geliştirilmesi gerektiğini ortaya koymaktadır.

Önerilen Eylemler ve Önlemler

Devam etmekte olan bu kötü niyetli faaliyetler ışığında, kuruluşların güvenlik açıklarını gidermek için belirtilen yamanın bir an önce uygulanması büyük önem taşımaktadır. Ayrıca, FortiCloud SSO özelliğinin devre dışı bırakılması ve yalnızca güvenilir dahili kullanıcıların yönetim arayüzlerine erişim iznine sahip olması gerektiği vurgulanmaktadır.

Yönetici parolalarının genellikle karmaşık şekilde saklanmasına rağmen, tehdit aktörlerinin zayıf parolalar üzerinden bu parolaların kırılabildiği bilinmektedir. Arctic Wolf, Fortinet kullanıcılarına, bu durumdan şüphelenenlerin şifrelerini sıfırlamaları ve dışa aktarılan konfigürasyonlar üzerinden tüm sızma belirtilerinin gözden geçirilmesi gerektiğini belirtmektedir.

Sonuç

Fortinet FortiGate cihazlarında keşfedilen bu kritik güvenlik açıkları, kurumların ağ güvenliği stratejilerini gözden geçirmeleri ve önlemlerini güçlendirmeleri için bir fırsat sunmaktadır. Kötü niyetli saldırılara karşı hassasiyet gerektiren bu alan, sürekli olarak güncellenen bir mücadele alanıdır ve siber güvenlik alanındaki en son gelişmelerin yakından takip edilmesi önemlidir. Unutulmamalıdır ki, siber güvenlikte proaktif önlemler almak, olası saldırıların etkisini en aza indirmek için hayati bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Fortinet FortiGate Üzerindeki Saldırıların Artışı
    • Açıkların Önemi ve Etkileri
  • Gerçekleştirilen Saldırılar ve Gözlem Raporları
    • Önerilen Eylemler ve Önlemler
  • Sonuç
En iyi Civilization 6 rakibi, şimdi çıkan devasa yeni DLC ile oynanışı derinleştiriyor
Shokz Kemik İletimli Kulaklıklarını Ekstra Bas İle Yükseltiyor
Apple CEO’su Tim Cook, Başbakan Modi ile Buluştu, Hindistan’da Büyüme ve Yatırım Taahhüdünde Bulundu
Samsung, TSMC ile rekabet etmek için hızlanıyor — Siècle Digital
CyberArk, Venafi Anlaşmasıyla Makine Kimliğine Her Şeyi Katıyor
ETİKETLENDİ:AçığıAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFortiGateFortinethacker newshacking newshow to hackileinformation securitynetwork securityransomware malwaresaldırıSAMLsoftware vulnerabilitySSOthe hacker newsUyarısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6: Kış Ofensifi Güncellemesi’ndeki Hatalar ve Düzeltmeler
Sonraki Makale Güneş Panelleri için Vergi Kredisi Bitmeden Koşuşturma: Fırsatları Kaçırmayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin 10. Yıl Dönümü Ryzen 7 5800X3D CPU’su Stokta — En Hızlı Oyun İşlemcisi Nereden Alınır?
Donanım
Kritik Acil: Yeni DirtyClone Açığı ile Kullanıcılar Root Erişimi Sağlıyor
Siber Güvenlik
Konsollar En Kötü Zamanında Pahalılaşıyor, GTA Yolda
Liste
Walmart’ta Kaçırılmayacak 23 Fırsat: Şu Anki Diğer İndirimlerden Daha İyi!
Genel
Microsoft, Windows 10 güvenlik güncellemelerini 2027’ye uzattı
Donanım
Laravel 5’ten Bugüne: Framework Bizimle Büyüdü
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?