Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

Genelİşletim Sistemleri

Fortinet güvenlik duvarlarındaki kötü güvenlik açığı, gerçek dünya saldırılarında kötüye kullanılan proxy’ler

teknomers
Son güncelleme: 12 Ekim 2022 04:18
teknomers
Paylaş
Paylaş

Fortinet, tehdit aktörlerinin uzaktan erişimine izin veren ve vahşi ortamda kötüye kullanılan birden fazla hizmette yüksek önem derecesine sahip bir güvenlik açığını yamaladı.

Geçen hafta sonlarında yayınlanan bir güvenlik tavsiyesinde şirket, kusuru yönetici arayüzünde bir kimlik doğrulama atlaması olarak tanımladı ve kimliği doğrulanmamış kişilerin FortiGate güvenlik duvarlarına, FortiProxy web proxy’lerine giriş yapmasına izin verdi. (yeni sekmede açılır)ve FortiSwitch Manager şirket içi yönetim örnekleri.

Kusur, CVE-2022-40684 olarak izleniyor.

Acil konular

“Alternatif bir yol veya kanal güvenlik açığı kullanan bir kimlik doğrulama atlaması [CWE-288] FortiOS’ta FortiProxy ve FortiSwitchManager, kimliği doğrulanmamış bir saldırganın özel hazırlanmış HTTP veya HTTPS istekleri aracılığıyla yönetim arayüzünde işlem yapmasına izin verebilir.” Fortinet’in duyurusu şöyle:

Şirket ayrıca yamanın bu Perşembe günü yayınlandığını ve bazı müşterilerini e-posta yoluyla bilgilendirdiğini ve onları uzaktan yönetim kullanıcı arayüzlerini “en büyük aciliyetle” devre dışı bırakmaya çağırdığını da sözlerine ekledi.

Yamayı yayınladıktan birkaç gün sonra şirket, kusurdan yararlanan en az bir gerçek hayat kampanyasının kanıtını bulduğunu iddia ederek daha fazla ayrıntı verdi:

Şirket, “Fortinet, bu güvenlik açığından yararlanılan bir örneğin farkındadır ve sistemlerinizin, cihazın günlüklerinde aşağıdaki güvenlik açığı göstergesine karşı derhal doğrulanmasını önerir: user=”Local_Process_Access”, dedi şirket.

Bunlar hemen yamalanması gereken Fortinet ürünleridir:

  • FortiOS : 7.2.1, 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiProxy : 7.2.0, 7.0.6, 7.0.5, 7.0.4, 7.0.3, 7.0.2, 7.0.1, 7.0.0
  • FortiSwitchManager : 7.2.0, 7.0.0

Göre BleeBilgisayaren az 140.000 FortiGate güvenlik duvarı (yeni sekmede açılır) İnternet üzerinden erişilebileceğini ve yönetici yönetim arayüzleri de açığa çıkarsa saldırılara “muhtemelen” maruz kalabileceklerini söyledi. Uç noktalarına hemen yama yapamayanların, HTTP/HTTPS yönetici arayüzlerini devre dışı bırakarak saldırganları engellemesi veya Local in Policy üzerinden erişimi olan IP adreslerini sınırlaması gerektiği açıklandı.

Fortinet, “Bu cihazlar zamanında güncellenemiyorsa, yükseltme gerçekleştirilinceye kadar internete yönelik HTTPS Yönetimi derhal devre dışı bırakılmalıdır.”

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

6 Ocak Rallisi’ni Planlayan Şirket, ABD’den Milyonlarca Dolar Kazandı
2025 Nisan’ında İzlemeniz Gereken Tek Disney+ Filmi: Kesinlikle Bunu Kaçırmayın!
NYT Connections bugün ipuçları ve yanıtlar — 19 Kasım Salı (#527)
Apple mavi, mor ve sarı akıllı telefonları terk edecek: iPhone 15’in renkleri isimlendirildi
Hot Wheels Serbest Bırakıldı: Yeni Looney Tunes Genişletme Paketi Sonunda Geldi
ETİKETLENDİ:AçığıDünyaduvarlarındakiFortinetgerçekgüvenlikKötüKötüyeKullanılanproxylerSaldırılarında
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maria Mashkova, “Tüm İnsanlığın Uğruna” adlı Apple dizisinde oynayacak
Sonraki Makale Microsoft’un Activision Blizzard’ı Satın Almasında İkili Patron: “Bu İyi Bir Şey”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?