Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

GenelSiber Güvenlik

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

teknomers
Son güncelleme: 27 Ekim 2024 16:54
teknomers
Paylaş
Paylaş


Contents
  • FortiManager’da Kritik Bir Güvenlik Açığı
  • Şimdi Ne Yapmalı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir belirti bırakmadı.

Kampanya, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) Bilinen İstismara Uğrayan Güvenlik Açığı (KEV) kataloğuna yeni eklediği kritik bir güvenlik açığı olan CVE-2024-47575 tarafından etkinleştirildi. Etkiler Fortinet’in FortiManager aracıKuruluşların tüm Fortinet marka güvenlik duvarlarını, erişim noktalarını, uygulama dağıtım denetleyicilerini (ADC’ler) ve e-posta ağ geçitlerini yönetebilecekleri tek, merkezi konsol. Tek bir FortiManager arayüzünden 100.000’e kadar cihazın yönetilebilmesi, onu BT yönetimi için etkili bir araç ve siber saldırılar için muhteşem bir başlangıç ​​noktası haline getiriyor.

Mandiant’a göre, UNC5820’nin şu anda takip ettiği bir tehdit aktörü, uzlaşma sağlamak için CVE-2024-47575’i kullandı 50’den fazla FortiManager örneği. Bunu yapmak, söz konusu FortiManager örneklerine bağlı çeşitli cihazlar hakkındaki bilgileri çekmelerine olanak tanıdı ve bu, sonraki saldırılarda yararlı olabilir. Ancak şu ana kadar herhangi bir kötü niyetli takip faaliyeti gözlemlenmedi.

FortiManager’da Kritik Bir Güvenlik Açığı

CVE-2024-47575, FortiManager ile yönettiği çeşitli Fortinet cihazları arasındaki iletişimi kolaylaştıran “kritik bir işlev” olan fgfmd arka plan programındaki eksik kimlik doğrulamasından kaynaklanıyor. Uzaktaki, kimliği doğrulanmamış bir saldırgan, özel hazırlanmış istekleri kullanarak bu eksik kimlik doğrulamadan yararlanarak şunları yapabilir: isteğe bağlı kod veya komutları yürütmek hedeflenen bir cihazda. Savunmasız arka plan programının merkeziliği, böyle bir saldırının ciddi etkisiyle birleştiğinde, Ortak Güvenlik Açığı Puanlama Sistemine (CVSS) göre CVE-2024-47575’e 10 üzerinden “kritik” bir 9,8 puan kazandırdı.

BlueVoyant’ın proaktif hizmetlerden sorumlu kıdemli yöneticisi T. Frank Downs, “Saldırganın uzaktan erişim elde etmesi için kurbanın çok az işlem yapması veya hiçbir işlem yapması gerekmediğinden, bu tür açıklardan yararlanmalar saldırganlar tarafından en çok imrenilenlerden bazılarıdır” diyor. Büyük ölçekli istismar, diğer yönetilen cihazlara yatay geçişe olanak tanıyarak yaygın ağ kesintisine ve veri ihlallerine yol açabilir. Bu eylemler, saldırganların FortiManager cihazlarından konfigürasyonlar ve kimlik bilgileri de dahil olmak üzere hassas verileri sızdırmasına olanak tanıyabilir.”

Tanımlanamayan tehdit aktörü UNC5820, CVE-2024-47575 ile neler yapılabileceğini zaten yarıya kadar gösterdi. 27 Haziran’dan itibaren UNC5820, Japonya’daki bir IP adresinden birden fazla Fortinet cihazına bağlandı. Hızla bir dizi önemli dosya bir arşiv dosyasına sıkıştırıldı. Bunlar arasında hedeflenen FortiManager’ın yapısı, sürümü ve dal verileri, yönettiği FortiGate cihazlarının yapılandırma dosyaları, hashlenmiş şifreler ve daha fazlası yer alıyordu.

Araştırmacılar, Eylül ayında saldırganın kendi yetkisiz Fortinet cihazını hedeflenen FortiManager konsoluna kaydetmeyi başardığı başka bir istismar girişimini tespit etti.

Teorik olarak, tüm bu veriler hedefin ortamını tanımak ve ortalama bir takip saldırısına zemin hazırlamak için yararlı olabilirdi. Downs, “Saldırganların uzaktan kod yürütmesine ve kimlik doğrulaması olmadan hassas verilere erişmesine olanak tanıdığından, veri ihlallerine, ağ kesintilerine ve kritik sistemlere yetkisiz erişime yol açtığından, bu güvenlik açığından kaynaklanan potansiyel hasar önemlidir” diyor. Ancak Mandiant bugüne kadar bu tür saldırılara dair bir kanıt gözlemlemedi.

Şimdi Ne Yapmalı

İlk etapta CVE-2024-47575’ten yararlanmak için UNC5820, bir kuruluşun FortiManager cihazına ulaşmak için bazı yöntemlere ihtiyaç duyacaktı. Bu nedenle, yalnızca İnternet’e maruz kalanların hedef alınması muhtemeldir.

Mandiant, yönetim konsolları açıkta olan kuruluşlar için acil, kapsamlı adli soruşturmaların yapılmasını ve yalnızca bilinen cihazların ve IP’lerin FortiManager’a erişmesine izin verilmesini önerir. Fortinet’in FortiGuard Labs’ı da şunu yayınladı: iyileştirme için daha fazla öneri En son yazılıma yükseltmenin mümkün olmadığı durumlar için geçici çözümler de dahil olmak üzere bloguna.

Dark Reading’in yorum talebine yanıt olarak Fortinet şu açıklamayı yaptı:

“Bu güvenlik açığının (CVE-2024-47575) belirlenmesinin ardından Fortinet, kritik bilgileri ve kaynakları anında müşterilere iletti. Bu, bir tavsiye niteliğindeki bilginin kamuya açıklanması öncesinde müşterilerin güvenlik duruşlarını güçlendirmelerine olanak tanıyan sorumlu açıklama süreçlerimiz ve en iyi uygulamalarımızla uyumludur. Tehdit aktörleri de dahil olmak üzere daha geniş bir kitleye sunuldu. Ayrıca, geçici çözüm ve yama güncellemeleri de dahil olmak üzere, hafifletme kılavuzunu yineleyen ilgili bir kamu danışma belgesi (FG-IR-24-423) yayınladık. Devam eden yanıtımızın bir parçası olarak uygun uluslararası devlet kurumları ve sektörel tehdit kuruluşlarıyla koordinasyon sağlamaya devam ediyoruz.”



siber-1

iQOO Neo7 Racing Edition tanıtıldı: Snapdragon 8 Plus Gen 1, 5000 mAh, 120 W, OIS’li 50 MP ve tabanda 256 GB flash bellek – 400 $
Samsung’un yeni amiral gemisi akıllı saati daha özerk mi olacak? Galaxy Watch 5 kesinlikle mevcut modelden daha büyük bir pile sahip olacak
Yeni piksel sanatlı zindan tarayıcısı yalnızca Reddit kullanıcıları tarafından oynanabilir
Fiyatlara ne olur? Sivil motorlu büyük Honda Crider Sedan zaten 1,5 milyon ruble ile karşılaştı
Cities Skylines 2, genç neslinin parasını gerçekçilik için çaldı
ETİKETLENDİ:BirFortinetinhataKonsolundaKritikKullanıldıyönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 18.2’de ChatGPT nasıl kullanılır? Yapabileceği her şeyi burada bulabilirsiniz
Sonraki Makale Yeni Intel Core Ultra 200 CPU’lar neredeyse GeForce GTX 1630 seviyesinde bir grafik çekirdeğine sahip. Modern oyunları bile oynayabilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?