Siber Saldırganlar Fortinet Yamasını Deldi: Acil Önlem Çağrısı

Fortinet, tamamen güncellenmiş FortiGate güvenlik duvarlarında bile etkili olan yeni bir FortiCloud SSO (Tekli Oturum Açma) kimlik doğrulama aşma açığını doğruladı. Şirketin CISO’su Carl Windsor tarafından yapılan açıklamaya göre, geçtiğimiz Aralık ayında CVE-2025-59718 ve CVE-2025-59719 kodlu açıklar için yayınlanan yamalar, saldırganlar tarafından yeni bir yöntemle devre dışı bırakılabiliyor. Bu durum, en son sürüme yükseltilmiş cihazların bile özel olarak hazırlanmış SAML mesajları aracılığıyla yetkisiz erişime maruz kalabileceği anlamına geliyor.

Saldırganların sistemlere sızdıktan sonra “[email protected]” ve “[email protected]” gibi sahte hesaplar oluşturduğu, VPN ayarlarını değiştirdiği ve cihaz yapılandırmalarını dışarı aktardığı tespit edildi. Fortinet, bu sorunun sadece kendi bulut servisiyle sınırlı kalmayıp tüm SAML SSO uygulamalarını etkileyebileceği konusunda uyarıda bulunuyor. Geçici çözüm olarak ise yöneticilerin internet üzerinden yönetim erişimini kısıtlamaları ve “admin-forticloud-sso-login” seçeneğini acilen devre dışı bırakmaları öneriliyor.

Related Posts

Kurumsal Yapay Zekâ Ajanlarını Denetlenebilir Hale Getiren Platform: XRack

Yapay zekâ ajanları, kurumsal iş süreçlerinde giderek daha fazla görev üstleniyor. Bu nedenle güvenlik, yetkilendirme ve hesap verebilirlik gibi konular, teknolojinin gündemindeki önemli başlıklar arasında yer alıyor. Türkiye merkezli girişim…

CVE-2026-20316: CVSS 5.3’lük Cisco FMC Açığı Neden Yüksek Öncelikli?

CVE-2026-20316, Cisco Secure Firewall Management Center’daki sabit kimlik bilgileri nedeniyle düşük yetkili bir kullanıcının hassas yapılandırma verilerine erişebilmesine yol açıyor. CVSS puanı orta seviyede görünse de merkezi güvenlik yönetim sistemini etkilemesi, açığı kurumlar açısından öncelikli bir riske dönüştürüyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir