Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

GenelSiber Güvenlik

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

teknomers
Son güncelleme: 27 Ekim 2024 16:54
teknomers
Paylaş
Paylaş


Contents
  • FortiManager’da Kritik Bir Güvenlik Açığı
  • Şimdi Ne Yapmalı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir belirti bırakmadı.

Kampanya, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) Bilinen İstismara Uğrayan Güvenlik Açığı (KEV) kataloğuna yeni eklediği kritik bir güvenlik açığı olan CVE-2024-47575 tarafından etkinleştirildi. Etkiler Fortinet’in FortiManager aracıKuruluşların tüm Fortinet marka güvenlik duvarlarını, erişim noktalarını, uygulama dağıtım denetleyicilerini (ADC’ler) ve e-posta ağ geçitlerini yönetebilecekleri tek, merkezi konsol. Tek bir FortiManager arayüzünden 100.000’e kadar cihazın yönetilebilmesi, onu BT yönetimi için etkili bir araç ve siber saldırılar için muhteşem bir başlangıç ​​noktası haline getiriyor.

Mandiant’a göre, UNC5820’nin şu anda takip ettiği bir tehdit aktörü, uzlaşma sağlamak için CVE-2024-47575’i kullandı 50’den fazla FortiManager örneği. Bunu yapmak, söz konusu FortiManager örneklerine bağlı çeşitli cihazlar hakkındaki bilgileri çekmelerine olanak tanıdı ve bu, sonraki saldırılarda yararlı olabilir. Ancak şu ana kadar herhangi bir kötü niyetli takip faaliyeti gözlemlenmedi.

FortiManager’da Kritik Bir Güvenlik Açığı

CVE-2024-47575, FortiManager ile yönettiği çeşitli Fortinet cihazları arasındaki iletişimi kolaylaştıran “kritik bir işlev” olan fgfmd arka plan programındaki eksik kimlik doğrulamasından kaynaklanıyor. Uzaktaki, kimliği doğrulanmamış bir saldırgan, özel hazırlanmış istekleri kullanarak bu eksik kimlik doğrulamadan yararlanarak şunları yapabilir: isteğe bağlı kod veya komutları yürütmek hedeflenen bir cihazda. Savunmasız arka plan programının merkeziliği, böyle bir saldırının ciddi etkisiyle birleştiğinde, Ortak Güvenlik Açığı Puanlama Sistemine (CVSS) göre CVE-2024-47575’e 10 üzerinden “kritik” bir 9,8 puan kazandırdı.

BlueVoyant’ın proaktif hizmetlerden sorumlu kıdemli yöneticisi T. Frank Downs, “Saldırganın uzaktan erişim elde etmesi için kurbanın çok az işlem yapması veya hiçbir işlem yapması gerekmediğinden, bu tür açıklardan yararlanmalar saldırganlar tarafından en çok imrenilenlerden bazılarıdır” diyor. Büyük ölçekli istismar, diğer yönetilen cihazlara yatay geçişe olanak tanıyarak yaygın ağ kesintisine ve veri ihlallerine yol açabilir. Bu eylemler, saldırganların FortiManager cihazlarından konfigürasyonlar ve kimlik bilgileri de dahil olmak üzere hassas verileri sızdırmasına olanak tanıyabilir.”

Tanımlanamayan tehdit aktörü UNC5820, CVE-2024-47575 ile neler yapılabileceğini zaten yarıya kadar gösterdi. 27 Haziran’dan itibaren UNC5820, Japonya’daki bir IP adresinden birden fazla Fortinet cihazına bağlandı. Hızla bir dizi önemli dosya bir arşiv dosyasına sıkıştırıldı. Bunlar arasında hedeflenen FortiManager’ın yapısı, sürümü ve dal verileri, yönettiği FortiGate cihazlarının yapılandırma dosyaları, hashlenmiş şifreler ve daha fazlası yer alıyordu.

Araştırmacılar, Eylül ayında saldırganın kendi yetkisiz Fortinet cihazını hedeflenen FortiManager konsoluna kaydetmeyi başardığı başka bir istismar girişimini tespit etti.

Teorik olarak, tüm bu veriler hedefin ortamını tanımak ve ortalama bir takip saldırısına zemin hazırlamak için yararlı olabilirdi. Downs, “Saldırganların uzaktan kod yürütmesine ve kimlik doğrulaması olmadan hassas verilere erişmesine olanak tanıdığından, veri ihlallerine, ağ kesintilerine ve kritik sistemlere yetkisiz erişime yol açtığından, bu güvenlik açığından kaynaklanan potansiyel hasar önemlidir” diyor. Ancak Mandiant bugüne kadar bu tür saldırılara dair bir kanıt gözlemlemedi.

Şimdi Ne Yapmalı

İlk etapta CVE-2024-47575’ten yararlanmak için UNC5820, bir kuruluşun FortiManager cihazına ulaşmak için bazı yöntemlere ihtiyaç duyacaktı. Bu nedenle, yalnızca İnternet’e maruz kalanların hedef alınması muhtemeldir.

Mandiant, yönetim konsolları açıkta olan kuruluşlar için acil, kapsamlı adli soruşturmaların yapılmasını ve yalnızca bilinen cihazların ve IP’lerin FortiManager’a erişmesine izin verilmesini önerir. Fortinet’in FortiGuard Labs’ı da şunu yayınladı: iyileştirme için daha fazla öneri En son yazılıma yükseltmenin mümkün olmadığı durumlar için geçici çözümler de dahil olmak üzere bloguna.

Dark Reading’in yorum talebine yanıt olarak Fortinet şu açıklamayı yaptı:

“Bu güvenlik açığının (CVE-2024-47575) belirlenmesinin ardından Fortinet, kritik bilgileri ve kaynakları anında müşterilere iletti. Bu, bir tavsiye niteliğindeki bilginin kamuya açıklanması öncesinde müşterilerin güvenlik duruşlarını güçlendirmelerine olanak tanıyan sorumlu açıklama süreçlerimiz ve en iyi uygulamalarımızla uyumludur. Tehdit aktörleri de dahil olmak üzere daha geniş bir kitleye sunuldu. Ayrıca, geçici çözüm ve yama güncellemeleri de dahil olmak üzere, hafifletme kılavuzunu yineleyen ilgili bir kamu danışma belgesi (FG-IR-24-423) yayınladık. Devam eden yanıtımızın bir parçası olarak uygun uluslararası devlet kurumları ve sektörel tehdit kuruluşlarıyla koordinasyon sağlamaya devam ediyoruz.”



siber-1

Metal Gear Solid 3 Remake Duyuruldu
Güncellenmiş Geely Tugella, Rusya’da zaten ortaya çıktı. Satışlar yakında mı başlıyor?
Bu akıllı telefon Android 13 ile başlayacak, ancak Android 21 ile son bulabilir mi? Fairphone 5, Qualcomm platformuyla çevrimiçi olarak görüldü
Apple, iCloud güvenlik özelliklerini genişletiyor, iCloud yedeklemelerine uçtan uca şifreleme ekliyor
NYT Bulmaca: 14 Ağustos Çarşamba için cevaplar
ETİKETLENDİ:BirFortinetinhataKonsolundaKritikKullanıldıyönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 18.2’de ChatGPT nasıl kullanılır? Yapabileceği her şeyi burada bulabilirsiniz
Sonraki Makale Yeni Intel Core Ultra 200 CPU’lar neredeyse GeForce GTX 1630 seviyesinde bir grafik çekirdeğine sahip. Modern oyunları bile oynayabilirsiniz.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?