Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, Yamasız Kritik RCE Vektörünü Ele Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, Yamasız Kritik RCE Vektörünü Ele Alıyor

GenelSiber Güvenlik

Fortinet, Yamasız Kritik RCE Vektörünü Ele Alıyor

teknomers
Son güncelleme: 20 Aralık 2024 09:22
teknomers
Paylaş
Paylaş


HABER ÖZETİ

Fortinet, Kablosuz LAN Yöneticisinde (FortiWLM) kimlik doğrulaması yapılmadan hassas bilgilerin ifşa edilmesine olanak verebilecek kritik bir güvenlik açığını nihayet yamaladı. Bir araştırmacı, başka bir sorunla zincirlendiğinde uzaktan kod yürütülmesine (RCE) yol açabileceği konusunda uyardı.

Hata (CVE-2023-34990CVSS 9.6) ilk olarak Mart ayında, CVE’siz “kimliği doğrulanmamış sınırlı dosya okuma güvenlik açığı” olarak tanımlandığında açıklandı.

Hatayı Fortinet’e bildiren Horizon3.ai güvenlik araştırmacısı Zach Hanley, “Bu sorun, bir saldırganın dizinler arasında geçiş yapmasına ve sistemdeki herhangi bir günlük dosyasını okumasına olanak tanıyan istek parametrelerinde giriş doğrulama eksikliğinden kaynaklanıyor.” dedi. not edildi Mart ayında. Dark Reading’e bu hafta yamalanan hatanın aynı sorun olduğunu doğruladı.

Şunları ekledi: “Neyse ki bir saldırgan için FortiWLM çok ayrıntılı günlüklere sahip ve kimliği doğrulanmış tüm kullanıcıların oturum kimliklerini günlüğe kaydediyor. Yukarıdaki keyfi günlük dosyası okumasını kötüye kullanan bir saldırgan, artık bir kullanıcının oturum kimliğini elde edebilir ve oturum açabilir ve aynı zamanda kötüye kullanabilir. kimliği doğrulanmış uç noktalar.”

NIST’in Ulusal Güvenlik Açığı Veritabanı (NVD), not edildi kusurun aynı zamanda kimliği doğrulanmış uç noktalara sağladığı erişim sayesinde “özel hazırlanmış Web istekleri aracılığıyla yetkisiz kod veya komutları yürütmek” için de kullanılabileceğini söyledi.

Hata, FortiWLM’nin 8.6.0 ila 8.6.5 sürümlerini (8.6.6 veya üzeri sürümlerde düzeltildi) ve 8.5.0 ila 8.5.4 sürümlerini (8.5.5 veya üzeri sürümlerde düzeltildi) etkiliyor.

RCE’ye Ulaşmak İçin Fortinet’in Açıklarını Birleştirme

Hanley Mart ayında potansiyel bir istismar zincirinin işaretini de vermişti: CVE-2023-34990, Fortinet’in geçen yıl yamaladığı kimliği doğrulanmış bir komut ekleme hatasıyla birleştirildiğinde (CVE-2023-48782CVSS 8.8), RCE için başka bir reçete haline geliyor.

Bu ikinci sorun, CVE-2023-34990’ı kullanan bir saldırganın kimliği doğrulanmış bir uç noktaya erişim kazanmasına ve oradan /ems/cgi-bin/ezrf_switches.cgi uç noktasına bir istekte hazırlanmış kötü amaçlı bir dize enjekte etmesine olanak tanır. kök ayrıcalıklarıyla yürütülür.

Hanley, “Hem kimliği doğrulanmamış rastgele günlük dosyası okumasını hem de bu kimliği doğrulanmış komut enjeksiyonunu birleştirerek, kimliği doğrulanmamış bir saldırgan, kök bağlamında uzaktan kod yürütme elde edebilir” diye açıkladı. “Bu uç noktaya hem düşük ayrıcalıklı kullanıcılar hem de yöneticiler erişebilir.”

Satıcının durumu göz önüne alındığında, yöneticilerin Fortinet cihazlarına en kısa sürede yama yapması gerekir. en çok tercih edilen siber saldırı hedefi.



siber-1

Ah-oh, ApeCoin (APE), Bored Apes Yat Kulübü’nün (BAYC) Discord Kanalı Yeniden Hacklenirken İzleniyor
Araştırmacı, dünya dışı uygarlıkların yıldız gemileri olmasa bile galaksiyi nasıl kolonize edebileceğini anlatıyor
COD: Black Ops 6 ve Warzone – Yeni Clover Craze Etkinliği Canlı
Dragon’s Dogma 2 Karakter Oluşturma Aracı Çıktı, Buff Tahıl Maskotları Oluşturmanızı Sağlıyor
2019’un en iyi yeni yıl satışları: Walmart, Amazon, Best Buy ve daha fazlasından fırsatlar
ETİKETLENDİ:{url:https://www.darkreading.com/keyword/news-briefsalıyoreleFortinetKritikRCEtitle:haber özetleri}VektörünüYamasız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın yapay zeka özelliklerinden biri, sahte haberler yaymasının ardından BBC tarafından saldırıya uğradı
Sonraki Makale WhatsApp Yeni Yıl Öncesinde Yeni Arama Efektleri, Animasyonlar ve Çıkartmalar Sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?