Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!

Siber Güvenlik

Kritik: FortiGate Güvenlik Duvarları Hedefte, Hızla Önlem Alın!

teknomers
Son güncelleme: 21 Ocak 2026 21:24
teknomers
Paylaş
Paylaş

Fortinet Güvenlik Açığı: CVE-2025-59718 Hakkında Bilgilendirme

Fortinet kullanıcıları, daha önce gidermiş olduğu kritik bir kimlik doğrulama açığını (CVE-2025-59718) tekrar istismar eden saldırılarla karşılaşmaktadır. Bu durum, düzgün bir şekilde güncellenmiş firewall’ların bile tehlikeye girmesine neden olmaktadır.

Contents
  • Fortinet Güvenlik Açığı: CVE-2025-59718 Hakkında Bilgilendirme
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Birçok yönetici, Fortinet’in son FortiOS sürümü olan 7.4.10‘un, kimlik doğrulama bypass açığını tamamen gideremediğini doğruladığını bildirmiştir. Bu güvenlik açığı, ilk olarak geçen yıl Aralık ayında 7.4.9 sürümünde düzeltildiği iddia edildi. Kullanıcılar, sisteme yapılan kötü niyetli SSO (Single Sign-On) girişimlerinin ardından, sistemde yeni bir yönetici hesabının oluşturulduğunu rapor etmişlerdir. örneğin, bir kullanıcıdan alınan bilgilere göre:

  • Kötü niyetli bir kullanıcı, [email protected] üzerinden 104.28.244.114 IP adresinden giriş yaparak yeni bir yönetici hesabı oluşturdu.
  • Bu durum, Arctic Wolf güvenlik şirketi tarafından daha önce raporlanan CVE-2025-59718 açığının istismarına benzemektedir.

Etkilenen Sistemler

Açıktan etkilenen cihazların sayısı dikkat çekmektedir. Shadowserver’ın verilerine göre, Aralık ortasında 25,000‘den fazla Fortinet cihazının FortiCloud SSO özelliği açık bir şekilde internete bağlıydı. Bu sistemlerin şu anda 11,000‘den fazlası hala ulaşılabilir durumdadır.

Çözüm ve Korunma

Fortinet, tam olarak güncellenmiş bir FortiOS sürümü yayınlayana kadar, yöneticilerin FortiCloud oturum açma özelliğini (varsa) geçici olarak devre dışı bırakmalarını önermektedir. Bunu yapmak için:

  • Sistem ayarlarına gidin: Sistem → Ayarlar ve “Allow administrative login using FortiCloud SSO” seçeneğini kapatın.
  • Alternatif olarak, aşağıdaki komutları komut satırından çalıştırabilirsiniz:
config system global
set admin-forticloud-sso-login disable
end

CISA da, CVE-2025-59718 güvenlik açığını aktif olarak istismar edilen zafiyetler listesine ekleyerek federal ajansların bir hafta içinde güncellemeleri gerektiğini bildirmiştir.

Sonuç

Yöneticilerin, sistemlerindeki güvenliği sağlamak amacıyla derhal FortiCloud oturum açma özelliğini devre dışı bırakmalarını ve mevcut güncellemeleri kontrol etmelerini öneriyoruz. FortiOS için yeni versiyonlar çıkarılana kadar dikkatli olunmalıdır.

Google Gemini, yeni güvenlik değerlendirmesinde çocuklar ve gençler için ‘yüksek risk’ olarak değerlendirildi.
Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor
Trend Micro’dan Acil Uyarı: Apex One’la İlgili Kritik Açıklar
Yapay zeka tarafından üretilen bir “South Park” bölümü, Microsoft’un güvenlik sorunları ve Tesla’nın ilk Cybertruck yapısı
Yeni Güvenlik Açığı Binlerce Kendi Kendini Yöneten GitLab Bulut Sunucusunu Etkiliyor
ETİKETLENDİ:AlınduvarlarıFortiGategüvenlikhedefteHızlaKritikönlem
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yer Kabuğundaki Döngü, İklimi Beklenenden Daha Fazla Etkileyebilir!
Sonraki Makale Kuzey Kore’nin Acil PurpleBravo Kampanyası: 3,136 IP’yi Hedef aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?