Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

Genelİşletim Sistemleri

Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

teknomers
Son güncelleme: 12 Ekim 2022 04:18
teknomers
Paylaş
Paylaş

Fortinet, tehdit aktörlerinin uzaktan erişimine izin veren ve vahşi ortamda kötüye kullanılan birden fazla hizmette yüksek önem derecesine sahip bir güvenlik açığını yamaladı.

Geçen hafta sonlarında yayınlanan bir güvenlik tavsiyesinde şirket, kusuru yönetici arayüzünde bir kimlik doğrulama atlaması olarak tanımladı ve kimliği doğrulanmamış kişilerin FortiGate güvenlik duvarlarına, FortiProxy web proxy’lerine giriş yapmasına izin verdi. (yeni sekmede açılır)ve FortiSwitch Manager şirket içi yönetim örnekleri.

Kusur, CVE-2022-40684 olarak izleniyor.

Acil konular

“Alternatif bir yol veya kanal güvenlik açığı kullanan bir kimlik doğrulama atlaması [CWE-288] FortiOS’ta FortiProxy ve FortiSwitchManager, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yönetim arayüzünde işlem yapmasına izin verebilir.” Fortinet’in duyurusu şöyle:

Şirket ayrıca yamanın bu Perşembe günü yayınlandığını ve bazı müşterilerini e-posta yoluyla bilgilendirdiğini ve onları uzaktan yönetim kullanıcı arayüzlerini “en büyük aciliyetle” devre dışı bırakmaya çağırdığını da sözlerine ekledi.

Yamayı yayınladıktan birkaç gün sonra şirket, kusurdan yararlanan en az bir gerçek hayat kampanyasının kanıtını bulduğunu iddia ederek daha fazla ayrıntı verdi:

Şirket, “Fortinet, bu güvenlik açığından yararlanılan bir örneğin farkındadır ve sistemlerinizin, cihazın günlüklerinde aşağıdaki güvenlik açığı göstergesine karşı derhal doğrulanmasını önerir: user=”Local_Process_Access”, dedi şirket.

Bunlar hemen yamalanması gereken Fortinet ürünleridir:

  • FortiOS : 7.2.1, 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiProxy : 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiSwitchManager : 7.2.0, 7.0.0

Göre BleeBilgisayaren az 140.000 FortiGate güvenlik duvarı (yeni sekmede açılır) İnternet üzerinden erişilebileceğini ve yönetici yönetim arayüzleri de açığa çıkarsa saldırılara “muhtemelen” maruz kalabileceklerini söyledi. Uç noktalarına hemen yama yapamayanların, HTTP/HTTPS yönetici arayüzlerini devre dışı bırakarak saldırganları engellemesi veya Local in Policy üzerinden erişimi olan IP adreslerini sınırlaması gerektiği açıklandı.

Fortinet, “Bu cihazlar zamanında güncellenemiyorsa, yükseltme gerçekleştirilinceye kadar internete yönelik HTTPS Yönetimi derhal devre dışı bırakılmalıdır.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Acil: Linux Kernel Açığı ile Tüm Dağıtımlarda Kök Erişimi Tehditi
Avtovaz’ın kendisinden Lada Largus’un yerini alıyor. Şirket, 2027’de 7 kişilik bir minivan yayınlayacak
Intel, önemli bir savaş alanında Nvidia ve AMD ile çarpışma rotasında
% 95 puan alan Diablo rakibi işkence salonları, ücretsiz bir güncelleme ile yapılarınızı genişletiyor
Dokunmatik OLED, çıkarılabilir AI kamera ve Intel Ultra işlemci. Honor MagicBook Art 14’ün Rusya’da satışları başladı
ETİKETLENDİ:AçığıDünyaduvarlarındakiFortinetgerçekgüvenlikKötüKötüyeKullanılanproxylerSaldırılarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maria Mashkova, “Tüm İnsanlığın Uğruna” adlı Apple dizisinde oynayacak
Sonraki Makale Microsoft’un Activision Blizzard’ı Satın Almasında İkili Patron: “Bu İyi Bir Şey”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?