
Fortinet, tamamen güncellenmiş FortiGate güvenlik duvarlarında bile etkili olan yeni bir FortiCloud SSO (Tekli Oturum Açma) kimlik doğrulama aşma açığını doğruladı. Şirketin CISO’su Carl Windsor tarafından yapılan açıklamaya göre, geçtiğimiz Aralık ayında CVE-2025-59718 ve CVE-2025-59719 kodlu açıklar için yayınlanan yamalar, saldırganlar tarafından yeni bir yöntemle devre dışı bırakılabiliyor. Bu durum, en son sürüme yükseltilmiş cihazların bile özel olarak hazırlanmış SAML mesajları aracılığıyla yetkisiz erişime maruz kalabileceği anlamına geliyor.
Saldırganların sistemlere sızdıktan sonra “[email protected]” ve “[email protected]” gibi sahte hesaplar oluşturduğu, VPN ayarlarını değiştirdiği ve cihaz yapılandırmalarını dışarı aktardığı tespit edildi. Fortinet, bu sorunun sadece kendi bulut servisiyle sınırlı kalmayıp tüm SAML SSO uygulamalarını etkileyebileceği konusunda uyarıda bulunuyor. Geçici çözüm olarak ise yöneticilerin internet üzerinden yönetim erişimini kısıtlamaları ve “admin-forticloud-sso-login” seçeneğini acilen devre dışı bırakmaları öneriliyor.





