Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!

Siber Güvenlik

Fortinet, FortiWeb’deki kritik sıfır gün açığını sessizce düzeltti!

teknomers
Son güncelleme: 14 Kasım 2025 20:34
teknomers
Paylaş
Paylaş

Fortinet’in FortiWeb Üzerindeki Kritik Sıfır Günü Açığı ve Alınan Önlemler

Fortinet, yaygın olarak saldırılara maruz kalan FortiWeb web uygulama güvenlik duvarındaki kritik bir sıfır günü zafiyetini gizlice yamanladığını duyurdu. Bu zafiyet, internetten erişilebilen cihazlarda doğrulama yapılmadan yeni yönetici kullanıcıları oluşturulmasına olanak tanıyordu.

Saldırının Boyutu ve Yöntemi

Saldırıların ilk kez 6 Ekim’de tehdit istihbarat firması Defused tarafından tespit edildiği bildirildi. Defused, FortiWeb üzerinde keşfedilen bir yol geçişi (path traversal) zafiyetinin kötüye kullanıldığına dair bir kanıt yayınladı. Bu exploit, Fortinet’in /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi uç noktasına HTTP POST istekleri göndererek yerel yönetici seviyesinde hesaplar oluşturmak için kullanıldı.

WatchTowr Labs güvenlik araştırmacıları, bu açığın kötüye kullanılma şeklini demo etti ve savunucuların hedef sistemleri tespit etmesine yardımcı olacak bir araç olan “FortiWeb Authentication Bypass Artifact Generator”ı yayımladı.

Zafiyetin Güncellenmesi ve Çözüm Süreci

Rapid7, bu zafiyetin FortiWeb sürümlerinin 8.0.1 ve daha önceki sürümlerini etkilediğini belirtti. Çıkan güncellemeyle (8.0.2) birlikte, önceki versiyonlardaki açıkları kötüye kullanmaya yönelik kanıtların artık işe yaramadığı doğrulandı.

Fortinet, CVE-2025-64446 olarak izlenen bu yol karışıklığı zafiyetinin, FortiWeb’in GUI bileşeninde, yamanmamış sistemlerde yetkisiz kullanıcıların yönetimsel komutlar yürütmesine izin verdiğini açıkladı. Şirket, bu zafiyetin dünya genelinde aktif olarak istismar edildiğini belirtti ve bunun üzerine 28 Ekim’de FortiWeb 8.0.2 sürümünü piyasaya sürdü.

VersiyonEtkilenen SürümlerÇözüm
FortiWeb 8.08.0.0 ile 8.0.18.0.2 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.67.6.0 ile 7.6.47.6.5 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.47.4.0 ile 7.4.97.4.10 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.27.2.0 ile 7.2.117.2.12 veya daha üstü sürümlere geçiş yapın
FortiWeb 7.07.0.0 ile 7.0.117.0.12 veya daha üstü sürümlere geçiş yapın

CISA’nın Uyarısı ve Başka Önlemler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu zafiyeti aktif olarak kullanılan açıklar listesine ekleyerek federal ajansların sistemlerini 21 Kasım’a kadar güncellemeleri talimatını verdi. Bu tür zafiyetlerin sıklıkla kötü niyetli siber aktörler tarafından kullanıldığı ve federal kurumlar için büyük riskler taşıdığı vurgulandı.

Yöneticiler, FortiWeb 8.0.2’ye hemen güncelleyemeyeceklerse, internetten erişilebilen tüm yönetim arayüzleri için HTTP veya HTTPS’yi devre dışı bırakmalarını ve erişimin güvenilir ağlarla sınırlı olduğundan emin olmalarını önerildi. Ayrıca, müşteri yapılandırmalarını kontrol etmeleri ve yetkisiz yönetici hesaplarına dair logları incelemeleri gerektiği belirtildi.

Bu gelişmeler, Fortinet’in yazılım güvenliğinde daha dikkatli bir yaklaşım sergilemesi gerektiğinin altını çizmektedir. Geçmişte, Fortinet’in FortiSIEM güvenlik izleme çözümünde de benzer ciddi açıkların kapatıldığı bilinmektedir. Bu tür içgörüler, kurumların siber güvenliğini güçlendirmeleri için kritik birer fırsat sunmaktadır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Fortinet’in FortiWeb Üzerindeki Kritik Sıfır Günü Açığı ve Alınan Önlemler
    • Saldırının Boyutu ve Yöntemi
    • Zafiyetin Güncellenmesi ve Çözüm Süreci
  • CISA’nın Uyarısı ve Başka Önlemler
Beyaz Saray, Ulusal Siber Güvenlik Stratejisinin Ayrıntılarını Dolduruyor
JekyllBot:5 Kusur, Saldırganların Aethon TUG Hastane Robotlarının Kontrolünü Ele Geçirmesine İzin Veriyor
Zyxel, EoL NAS Modellerindeki Firmware Açıklarına Yönelik Yamalar Yayınladı
Kritik Uyarı: Zimbra ve SharePoint Açıkları Ransomware Saldırılarında Kullanılıyor
Noob Web Sitesi Korsanları Nasıl Kalıcı Tehdit Olabilir?
ETİKETLENDİ:AçığınıdüzelttiFortinetFortiWebdekigünKritiksessizceSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İranlı Hackerlar ‘SpearSpecter’ ile Savunma ve Hükümet Hedeflerine Saldırıyor
Sonraki Makale <p><strong>Kuzey Koreli Siber Dolandırıcılar: ABD’de 5 Kişi Suçunu İtiraf Etti</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?