Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Fortinet’in FortiNAC Güvenlik Açığı, Ağları Kod Yürütme Saldırılarına Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Fortinet’in FortiNAC Güvenlik Açığı, Ağları Kod Yürütme Saldırılarına Maruz Bırakıyor

GenelSiber Güvenlik

Yeni Fortinet’in FortiNAC Güvenlik Açığı, Ağları Kod Yürütme Saldırılarına Maruz Bırakıyor

teknomers
Son güncelleme: 27 Haziran 2023 12:22
teknomers
Paylaş
Paylaş


27 Haziran 2023Ravie LakshmananGüvenlik Açığı / İstismar

Fortinet, FortiNAC ağ erişim kontrolü çözümünü etkileyen ve rastgele kod yürütülmesine yol açabilecek kritik bir güvenlik açığını gidermek için güncellemeler yayınladı.

şu şekilde izlendi: CVE-2023-33299, kusur, CVSS puanlama sisteminde ciddiyet açısından 10 üzerinden 9,6 olarak derecelendirilmiştir. Java güvenilmeyen nesne serisini kaldırma durumu olarak tanımlanmıştır.

“A seri hale getirme güvenilmeyen veri güvenlik açığı [CWE-502] FortiNAC’ta, kimliği doğrulanmamış bir kullanıcının tcp/1050 hizmetine özel olarak hazırlanmış istekler yoluyla yetkisiz kod veya komutları yürütmesine izin verebilir,” Fortinet söz konusu geçen hafta yayınlanan bir danışma belgesinde.

Eksiklik, FortiNAC 7.2.2, 9.1.10, 9.2.8 ve 9.4.3 veya sonraki sürümlerinde bulunan yamalarla birlikte aşağıdaki ürünleri etkiliyor:

  • FortiNAC sürüm 9.4.0 ila 9.4.2
  • FortiNAC sürüm 9.2.0 ila 9.2.7
  • FortiNAC sürüm 9.1.0 ila 9.1.9
  • FortiNAC sürüm 7.2.0 ila 7.2.1
  • FortiNAC 8.8 tüm sürümler
  • FortiNAC 8.7 tüm sürümler
  • FortiNAC 8.6 tüm sürümler
  • FortiNAC 8.5 tüm sürümleri ve
  • FortiNAC 8.3 tüm sürümleri

Ayrıca Fortinet tarafından CVE-2023-33300 (CVSS puanı: 4.8) olarak izlenen orta düzeyde bir güvenlik açığı da çözüldü. uygunsuz erişim kontrolü sorunu FortiNAC 9.4.0 – 9.4.3 ve FortiNAC 7.2.0 – 7.2.1’i etkileyen. FortiNAC 7.2.2 ve 9.4.4 sürümlerinde düzeltildi.

Florian Hauser Alman siber güvenlik firması CODE WHITE, iki hatayı keşfedip bildirdiği için kredilendirildi.

Uyarı, FortiOS ve FortiProxy’yi (CVE-2023-27997, CVSS puanı: 9.2) etkileyen ve uzaktaki bir saldırganın özel olarak hazırlanmış istekler yoluyla rastgele kod veya komutlar yürütmesine izin verebilecek başka bir kritik güvenlik açığının aktif olarak kullanılmasının ardından geldi.

Fortinet, bu ayın başlarında, sorunun hükümet, üretim ve kritik altyapı sektörlerini hedef alan sınırlı saldırılarda kötüye kullanılmış olabileceğini kabul ederek ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi’nin (CISA) konuyu Bilinen Yararlanılan Güvenlik Açıkları (KEV) kataloğuna eklemesine yol açtı. .

Ayrıca, Fortinet’in FortiNAC’ta rastgele kod yürütülmesine yol açabilecek ciddi bir hatayı (CVE-2022-39952, CVSS puanı: 9.8) ele almasından dört aydan uzun bir süre sonra geldi. Kusur, o zamandan beri bir kavram kanıtı (PoC) kullanıma sunulduktan kısa bir süre sonra aktif olarak sömürüldü.

İlgili bir geliştirmede Grafana, kötü niyetli saldırganların kimlik doğrulamasını atlamasına ve kimlik doğrulama için Azure Active Directory kullanan herhangi bir hesabı ele geçirmesine izin verebilecek kritik bir güvenlik açığı (CVE-2023-3128) için yamalar yayınladı.

Grafana, “Saldırgan kötüye kullanılırsa, özel müşteri verilerine ve hassas bilgilere erişim dahil olmak üzere bir kullanıcının hesabının tam kontrolünü ele geçirebilir.” söz konusu. “Saldırgan kötüye kullanılırsa, özel müşteri verilerine ve hassas bilgilere erişim dahil olmak üzere bir kullanıcının hesabının tam kontrolünü ele geçirebilir.”



siber-2

Bus Simulator 21 Güncellemesi 2.29, 21 Haziran’da Oynanış İyileştirmeleri İçin Sürükleniyor
İnce ve hafif alüminyum gövde, 6600 mAh ve fiyatı 120 dolar. Ulefone Tab W10 tablet tanıtıldı
Yeni bir Steam Deck rakibi geliyor ve “el oyunlarını yeniden tanımlama” sözü veriyor
Doctor Who, canlanmasının büyük yıldönümünü yeni bir belgeselle kutlayacak
Intel sadece yaza kadar defne üzerinde duracak mı? Söylentiler, büyük performans artışlarını Ryzen 7000 işlemcilere atfediyor
ETİKETLENDİ:Açığıağ güvenliğiağlarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorfidye yazılımı kötü amaçlı yazılımFortiNACFortinetingüvenlikhack haberlerihacker haberleriKodmaruzNasıl heklenirSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale KENSHI YONEZU’nun FINAL FANTASY XVI Resmi Tema Şarkısı Şimdi Çıktı
Sonraki Makale Kağıt, Oort bulutunda ele geçirilmiş gezegenler olabileceğini öne sürüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?