Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, FortiVoice saldırılarında istismar edilen kritik sıfır gün açığını kapattı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, FortiVoice saldırılarında istismar edilen kritik sıfır gün açığını kapattı.

Siber Güvenlik

Fortinet, FortiVoice saldırılarında istismar edilen kritik sıfır gün açığını kapattı.

teknomers
Son güncelleme: 13 Mayıs 2025 20:02
teknomers
Paylaş
Paylaş

Fortinet Güvenlik Açığı ve Son Gelişmeler

Fortinet, dünya genelinde siber güvenlik çözümleri sunan lider bir firma olarak, son dönemlerde kritik bir güvenlik açığı ile gündeme geldi. Bu açık, uzaktan kod yürütme (RCE) zafiyeti olarak tanımlanan CVE-2025-32756 koduyla takip edilmektedir. Özellikle FortiVoice kurumsal telefon sistemlerinde hedef alınan bu güvenlik açığı, kötü niyetli saldırganlar tarafından exploit edilmiştir.

Contents
  • Fortinet Güvenlik Açığı ve Son Gelişmeler
  • Stack Tabanlı Taşma Zafiyeti
  • Saldırıların Tespiti ve Etkileri
  • Karşılaşılan Kompromis İşaretleri
  • Yapılması Gereken Önlemler
  • Var Olan Diğer Güvenlik Açıkları

Stack Tabanlı Taşma Zafiyeti

CVE-2025-32756, stack-based overflow sorununu içermektedir. Bu tür zafiyetler, bir uygulamanın veya sistemin hatalı bir şekilde bellek alanını aşarak diğer alanlara erişmesine neden olabilir. Fortinet’in güvenlik bültenine göre, bu zafiyet FortiMail, FortiNDR, FortiRecorder ve FortiCamera gibi diğer ürünleri de etkilemektedir.

Başarıyla exploit edilen bu zafiyet, uzaktan kimlik doğrulaması olmayan saldırganların, kötü niyetle hazırlanmış HTTP istekleri aracılığıyla istedikleri kodları veya komutları çalıştırmalarına olanak tanıyabilir.

Saldırıların Tespiti ve Etkileri

Fortinet’in Ürün Güvenliği Ekibi, bu zafiyetin ortaya çıkmasını sağlayan olaylar üzerine detaylı bir analiz gerçekleştirdi. Yapılan çalışmalarda, ağ taramaları, sistem çöküş günlüğü silme çabaları gibi aktiviteler tespit edildi. Ayrıca, saldırganların fcgi debugging ayarını etkinleştirdiği görülmektedir.

Bu durum, sistemden SSH giriş denemeleri ya da kimlik bilgilerini kaydetmek amacıyla yapılmaktadır. Fortinet tarafından yapılan açıklamada, saldırganların, toplamda altı farklı IP adresinden saldırılar gerçekleştirdiği ve bu IP adreslerinin bir kısmının aşağıda listelendiği belirtildi:

  • 198.105.127[.]124
  • 43.228.217[.]173
  • 43.228.217[.]82
  • 156.236.76[.]90
  • 218.187.69[.]244
  • 218.187.69[.]59

Karşılaşılan Kompromis İşaretleri

Saldırı analizi sırasında tespit edilen bazı kompromis işaretleri, sistemlerde fcgi debugging ayarının etkinleştirildiğini gösteriyor. Eğer bu ayarı kontrol etmek isterseniz, cihazınızda şu komutu çalıştırmanız yeterlidir: diag debug application fcgi. Eğer çıktı olarak "general to-file ENABLED" ifadesini görüyorsanız, bu ayar etkin durumdadır.

Fortinet’in yaptığı incelemeler, saldırganların ele geçirdikleri cihazlarda kötü amaçlı yazılımlar dağıtmasının yanı sıra, kullanıcı kimlik bilgilerini toplamak için cron job kurulumu yaptıklarını da ortaya koymuştur. Ayrıca, kurbanların ağını taramak amacıyla script düşürme işlemi de gerçekleştirilmiştir.

Yapılması Gereken Önlemler

Fortinet, kullanıcılarına hemen güncellemeleri yükleyemeyenler için bazı önlemler önermektedir. İlk olarak, saldırıya uğramış cihazlarda HTTP/HTTPS yönetim arayüzü devre dışı bırakılmalıdır. Bu, zafiyetin kullanılamaz hale gelmesine yardımcı olacaktır.

Geçtiğimiz ayda, Shadowserver Foundation tarafından tespit edilen olaylarda, internet üzerinden erişime açık 16.000’den fazla Fortinet cihazı yeni bir symlink backdoor kullanılarak ele geçirilmiştir. Bu arka kapı, saldırganların hassas dosyalara yalnızca okuma yetkisi ile erişimini sağlamaktadır. Bu durum, önceki saldrılarda hacklenmiş ancak şimdi yamanmış cihazlarda gerçekleşmiştir.

Var Olan Diğer Güvenlik Açıkları

Nisan ayının başlarında, Fortinet ayrıca kritik bir güvenlik açığı olan FortiSwitch zafiyetinden bahsetmiştir. Bu zafiyet, uzaktan yönetici parolalarının değiştirilmesine olanak tanıyabilir.

Bu tür güvenlik açıkları, siber tehditlerin boyutunun giderek arttığını göstermektedir ve her işletmenin, sürekli güncel kalması ve siber güvenlik önlemlerini artırması gerektiğinin altını çizmektedir.

Sonuç olarak, güvenlik açıklarının tespiti ve zamanında güncellenmesi, sadece bireysel kullanıcılar için değil, tüm işletmeler için hayati bir öneme sahip. Fortinet gibi firmaların, bu tür güvenlik açıklarını hızla tespit edip kullanıcılarına bilgilendirme yapması, siber güvenlik için oldukça kritik bir adımdır.

Güncel Siber Güvenlik Haberleri – 2

Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.
Siber Saldırganlar Python Makine Öğrenimi Projesini Yaktı
Check Point Research, 2022 Küresel Siber Saldırılarında %38’lik Bir Artış Bildiriyor
Synology, VPN Plus Sunucularını Etkileyen Kritik RCE Güvenlik Açığı için Yama Yayınladı
Sızıntı, İptal Edilen Nolanverse Batman Oyununun Oynanışını Ortaya Çıkarıyor
ETİKETLENDİ:AçığınıedilenFortinetFortiVoicegünistismarKapattıKritikSaldırılarındaSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kötü niyetli PyPI paketi, Solana aracı olarak kaynak kodunu çaldı.
Sonraki Makale Galileo uydu GSAT0104, 12 yıllık navigasyon hizmetinin ardından emekli oldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?