Siber Saldırganlar Fortinet Yamasını Deldi: Acil Önlem Çağrısı

Fortinet, tamamen güncellenmiş FortiGate güvenlik duvarlarında bile etkili olan yeni bir FortiCloud SSO (Tekli Oturum Açma) kimlik doğrulama aşma açığını doğruladı. Şirketin CISO’su Carl Windsor tarafından yapılan açıklamaya göre, geçtiğimiz Aralık ayında CVE-2025-59718 ve CVE-2025-59719 kodlu açıklar için yayınlanan yamalar, saldırganlar tarafından yeni bir yöntemle devre dışı bırakılabiliyor. Bu durum, en son sürüme yükseltilmiş cihazların bile özel olarak hazırlanmış SAML mesajları aracılığıyla yetkisiz erişime maruz kalabileceği anlamına geliyor.

Saldırganların sistemlere sızdıktan sonra “[email protected]” ve “[email protected]” gibi sahte hesaplar oluşturduğu, VPN ayarlarını değiştirdiği ve cihaz yapılandırmalarını dışarı aktardığı tespit edildi. Fortinet, bu sorunun sadece kendi bulut servisiyle sınırlı kalmayıp tüm SAML SSO uygulamalarını etkileyebileceği konusunda uyarıda bulunuyor. Geçici çözüm olarak ise yöneticilerin internet üzerinden yönetim erişimini kısıtlamaları ve “admin-forticloud-sso-login” seçeneğini acilen devre dışı bırakmaları öneriliyor.

Related Posts

Optik Veri Sızıntısı: Siber Güvenlikte Ekran Parlaklığıyla Yeni Tehdit

Siber güvenlikte internet bağlantısını tamamen keserek sistemleri izole etme yöntemi, uzun yıllardır kritik altyapıların korunmasında en güvenilir savunma yaklaşımlarından biri olarak görülüyor. Siber literatürde “Air-Gap” olarak adlandırılan bu model; bankacılık…

2026 Dünya Kupası Siber Tehditleri: Taraftarları Bekleyen Dijital Riskler

2026 Dünya Kupası, milyonlarca taraftarı bir araya getirirken siber suçlular için de yeni fırsatlar oluşturuyor. Sahte FIFA siteleri, kimlik avı saldırıları, bankacılık trojanları ve güvensiz Wi-Fi ağları turnuva döneminin en…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir