Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fortinet FortiWeb hack’leri muhtemelen halka açık RCE açıklarıyla bağlantılı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fortinet FortiWeb hack’leri muhtemelen halka açık RCE açıklarıyla bağlantılı.

Siber Güvenlik

Yeni Fortinet FortiWeb hack’leri muhtemelen halka açık RCE açıklarıyla bağlantılı.

teknomers
Son güncelleme: 16 Temmuz 2025 19:45
teknomers
Paylaş
Paylaş

Web Shell İhlali: Fortinet FortiWeb Tehditi

Son günlerde, Fortinet FortiWeb sistemlerinin birden fazla örneği, web shell’lerle enfekte olarak bildirildi. Bu durumun, CVE-2025-25257 olarak takip edilen yeni bir uzaktan kod yürütme (RCE) açığı üzerinden gerçekleştirilen kamuya açık istismarların sonucu olduğuna inanılmaktadır. Tehdit izleme platformu The Shadowserver Foundation, 14 Temmuz tarihinde 85 enfeksiyon ve hemen ardından gelen günde ise 77 enfeksiyon tespit ettiğini duyurdu.

Contents
  • Web Shell İhlali: Fortinet FortiWeb Tehditi
  • CVE-2025-25257 Açığının Tehlikesi
  • Açığın Kapsamı ve Aktif İstismar
  • Global Etki ve Zararın Dağılımı
  • Güncelleme Yapmanın Önemi ve Alınması Gereken Önlemler
  • Sonuç ve Gelecek İhtimalleri

CVE-2025-25257 Açığının Tehlikesi

CVE-2025-25257, FortiWeb’in 7.6.0 ile 7.6.3, 7.4.0 ile 7.4.7 ve 7.0.0 ile 7.0.10 versiyonları arasında bulunan kritik bir pre-authenticated RCE açığıdır. Fortinet, 8 Temmuz 2025 tarihinde bu açığı kapatmak üzere yamanın yayınlandığını belirterek, kullanıcıların FortiWeb 7.6.4, 7.4.8, 7.2.11 veya 7.0.11 ve sonraki versiyonlara yükseltmeleri gerektiğini vurguladı.

Fortinet, “SQL komutlarında kullanılan özel öğelerin yanlış bir şekilde nötralize edilmesi (SQL Enjeksiyonu) açığı, yetkisiz bir saldırganın özenle hazırlanmış HTTP veya HTTPs istekleri aracılığıyla yetkisiz SQL kodu veya komutları yürütmesine izin verebilir” şeklinde tanımlıyor. Bu açıklama, kullanıcıların güvenlik durumunu ciddi derecede sorgulamasına neden oldu.

Açığın Kapsamı ve Aktif İstismar

11 Temmuz tarihinde, siber güvenlik firması WatchTowr ve açığın ortak keşfedicisi olan “faulty *ptrrr”, kamuya açık olarak istismarları duyurdu. Bu istismarlar, güncellenmemiş sistemlere web shell yerleştirme veya ters shell açma yöntemlerini göstermekteydi.

İstismar, /api/fabric/device/status adresine gönderilen özelleştirilmiş yetkilendirme başlıkları aracılığıyla SQL enjeksiyonu uygulayarak, Python’un ‘site-packages’ dizinine kötü amaçlı bir .pth dosyası yazmayı içeriyor. Ardından, uzaktan erişilen meşru bir FortiWeb CGI betiği (/cgi-bin/ml-draw.py), kötü amaçlı .pth dosyasının içindeki kodun yürütülmesine neden olarak cihaz üzerinde uzaktan kod yürütmeye olanak tanıyor.

The Shadowserver Foundation tarafından yayımlanan güncel bilgiler, aktif istismarların gerçekleştiğini göstermekle birlikte, sistem yöneticileri için yamanın ne kadar acil olduğunu bir kez daha hatırlatıyor. Takip edilen verilere göre, 223 FortiWeb yönetim arayüzü hala açık durumdaydı. Ancak hangi versiyonların çalıştığına dair bir görünürlük mevcut değil.

Global Etki ve Zararın Dağılımı

Kötü amaçlı saldırılara maruz kalan noktaların en çoğu, Amerika Birleşik Devletleri‘nde (40), ardından Hollanda (5), Singapur (4) ve Birleşik Krallık (4) gibi ülkelerde tespit edilmiştir. FortiWeb, büyük işletmeler, devlet ajansları ve yönetilen güvenlik hizmet sağlayıcıları tarafından kullanılan bir Web Uygulama Güvenlik Duvarı (WAF) olarak, istenmeyen HTTP trafiğini engellemek ve tespit etmek için kritik bir rol oynamaktadır.

Güncelleme Yapmanın Önemi ve Alınması Gereken Önlemler

Güncellemeleri yapmanın önemi göz ardı edilmemelidir. Fortinet, kullanıcılarını güvenli bir versiyona geçmelerine teşvik ederken, eğer hemen bir yükseltme yapılamıyorsa, önerilen ilk adım, HTTP/HTTPS yönetim arayüzünü kapatmak ve hedeflenen zayıf bileşene erişimi kısıtlamaktır. Bu, zararlı isteklerin metin değişimi yoluyla cihaz üzerinde bir etki yaratmasını önemli ölçüde azaltacaktır.

Güncel yazılımın hemen yüklenmesinin mümkün olmadığı durumlarda, yöneticilerin dikkatli olması ve maruz kalabilecekleri tehlikeleri minimize etmek için gerekli önlemleri almaları hayati bir önem taşımaktadır.

Sonuç ve Gelecek İhtimalleri

Web uygulama güvenliği, giderek daha karmaşık hale gelen saldırı teknikleriyle daha da kritik bir hal alıyor. CVE-2025-25257 gibi açıkların tespiti ve bu tür istismarların hızlı bir şekilde yayılması, tüm organizasyonların güvenlik önlemlerini güncellemeleri gerektiğini gösteriyor. Yönetim arayüzlerinin güvenliği, kötü niyetli yazılımların yayılmasını önlemek için son derece önemlidir. Gelecekte, siber güvenlik alanında daha fazla adaptasyon ve önlem almak, bu tür tehditlerin etkilerini en aza indirmek için şart olacaktır.

Sonuç olarak, FortiWeb gibi güvenlik duvarı sistemlerinin güncel tutulması, organizasyonların siber tehditlere karşı savunma kapasitesini artıracaktır. Siber güvenlik, yalnızca teknoloji kullanımı ile değil, aynı zamanda sürekli eğitim, uygulama ve önleme yöntemleriyle de güçlendirilmelidir. Gelişen teknolojiye ayak uydurmak ve meydana gelebilecek herhangi bir tehdit karşısında proaktif olmak, her sektörde kritik bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Future AR Smart Glasses için Visionos’un Yeni Sürümünü Hazırlıyor: Gurman
Bilim İnsanları Yeni 3D Reçine Baskı İşleminin 30 Kat Daha Hızlı Olduğunu İddia Ediyor
Deezer, May Sonuna Kadar Dört Yeni Özellik ile Kullanıcılarıyla Buluşacak
Spice Wars Bu Ay Erken Erişime Giriyor; Yeni Oynanabilir Grup Onaylandı
Bu Amazon ECR Genel Galeri Güvenlik Açığı Üzerinden Ciddi Saldırılar Düzenlenmiş Olabilir
ETİKETLENDİ:AçıkAçıklarıylaBağlantılıFortinetFortiWebHacklerihalkamuhtemelenRCEYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘XO, Kitty’ 3. Sezonunun çekimleri tamamlandı; 2026’da geri dönmesi bekleniyor.
Sonraki Makale Google, Pixel 10’un tanıtım etkinliğini duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?