Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!

Siber Güvenlik

Fortinet FortiGate: SAML SSO Açığı ile Aktif Saldırı Uyarısı!

teknomers
Son güncelleme: 16 Aralık 2025 14:50
teknomers
Paylaş
Paylaş

Dec 16, 2025Ravie LakshmananNetwork Security / Vulnerability

Fortinet FortiGate Üzerindeki Saldırıların Artışı

Son günlerde, Fortinet FortiGate cihazlarında iki yeni güvenlik açığının keşfedilmesiyle birlikte, tehdit aktörlerinin aktif saldırılarda bulunduğu bildirilmektedir. Arctic Wolf’ın yaptığı açıklamalara göre, 12 Aralık 2025 tarihinden itibaren, kötü niyetli tek oturum açma (SSO) logini ile gerçekleştirilen saldırılar gözlemlenmiştir. Bu saldırılar, sırasıyla CVE-2025-59718 ve CVE-2025-59719 kodlarına sahip kritik kimlik doğrulama atlayışlarını hedef almaktadır.

Açıkların Önemi ve Etkileri

Bu açıklıklar, SAML mesajlarının kullanılmasıyla, kullanıcı kimlik doğrulama süreçlerinin atlatılmasına olanak tanımaktadır. FortiCloud SSO özelliği, etkilenen cihazlarda etkinleştirildiğinde, kötü niyetli kişiler için güvenli bir giriş yolu açmaktadır. Fortinet, bu şifrelemeleri ve güvenlik güncellemelerini geçerli cihazlar için oldukça yüksek bir aciliyetle sunmuştur.

FortiCloud SSO özelliği varsayılan olarak kapalıdır. Ancak, FortiCare kayıt sürecinde, yöneticiler bu ayarı kapatmadıkları takdirde otomatik olarak açılmaktadır. Bu durum, yöneticilerin dikkat etmesi gereken kritik bir nokta olarak öne çıkmaktadır.

Gerçekleştirilen Saldırılar ve Gözlem Raporları

Arctic Wolf, saldırıların belirli barındırma sağlayıcılarıyla ilişkilendirilen IP adresleri üzerinden gerçekleştirildiğini ve bu IP’lerin “admin” hesabına yönelik kötü niyetli SSO oturum açma girişimlerinde bulunduğunu tespit etti. Saldırıların ardından, saldırganların cihaz konfigürasyonlarını GUI üzerinden dışa aktardıkları kaydedilmiştir. Bu durum, veri güvenliğini ciddi tehdit altına sokmanın yanında, sızma belirtilerinin tespiti için acil eylem planları geliştirilmesi gerektiğini ortaya koymaktadır.

Önerilen Eylemler ve Önlemler

Devam etmekte olan bu kötü niyetli faaliyetler ışığında, kuruluşların güvenlik açıklarını gidermek için belirtilen yamanın bir an önce uygulanması büyük önem taşımaktadır. Ayrıca, FortiCloud SSO özelliğinin devre dışı bırakılması ve yalnızca güvenilir dahili kullanıcıların yönetim arayüzlerine erişim iznine sahip olması gerektiği vurgulanmaktadır.

Yönetici parolalarının genellikle karmaşık şekilde saklanmasına rağmen, tehdit aktörlerinin zayıf parolalar üzerinden bu parolaların kırılabildiği bilinmektedir. Arctic Wolf, Fortinet kullanıcılarına, bu durumdan şüphelenenlerin şifrelerini sıfırlamaları ve dışa aktarılan konfigürasyonlar üzerinden tüm sızma belirtilerinin gözden geçirilmesi gerektiğini belirtmektedir.

Sonuç

Fortinet FortiGate cihazlarında keşfedilen bu kritik güvenlik açıkları, kurumların ağ güvenliği stratejilerini gözden geçirmeleri ve önlemlerini güçlendirmeleri için bir fırsat sunmaktadır. Kötü niyetli saldırılara karşı hassasiyet gerektiren bu alan, sürekli olarak güncellenen bir mücadele alanıdır ve siber güvenlik alanındaki en son gelişmelerin yakından takip edilmesi önemlidir. Unutulmamalıdır ki, siber güvenlikte proaktif önlemler almak, olası saldırıların etkisini en aza indirmek için hayati bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Fortinet FortiGate Üzerindeki Saldırıların Artışı
    • Açıkların Önemi ve Etkileri
  • Gerçekleştirilen Saldırılar ve Gözlem Raporları
    • Önerilen Eylemler ve Önlemler
  • Sonuç
Microsoft, Windows Bilgisayarlarına Saldıran Kaçak Çin Tarrask Kötü Amaçlı Yazılımını Ortaya Çıkardı
Pixel Watch 3 (XL), hassas izleme için UWB ile görüntülendi
Kimlik Doğru hırsızlığı siber suçluların favori hedefi haline gelir
Acil! PAN-OS RCE, Mythos cURL Açığı ve 10’dan Fazla Tehdit!
iOS, macOS, Safari ve Daha Fazlası Savunmasız
ETİKETLENDİ:AçığıAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFortiGateFortinethacker newshacking newshow to hackileinformation securitynetwork securityransomware malwaresaldırıSAMLsoftware vulnerabilitySSOthe hacker newsUyarısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6: Kış Ofensifi Güncellemesi’ndeki Hatalar ve Düzeltmeler
Sonraki Makale Güneş Panelleri için Vergi Kredisi Bitmeden Koşuşturma: Fırsatları Kaçırmayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?