Siber Saldırganlar Fortinet Yamasını Deldi: Acil Önlem Çağrısı

Fortinet, tamamen güncellenmiş FortiGate güvenlik duvarlarında bile etkili olan yeni bir FortiCloud SSO (Tekli Oturum Açma) kimlik doğrulama aşma açığını doğruladı. Şirketin CISO’su Carl Windsor tarafından yapılan açıklamaya göre, geçtiğimiz Aralık ayında CVE-2025-59718 ve CVE-2025-59719 kodlu açıklar için yayınlanan yamalar, saldırganlar tarafından yeni bir yöntemle devre dışı bırakılabiliyor. Bu durum, en son sürüme yükseltilmiş cihazların bile özel olarak hazırlanmış SAML mesajları aracılığıyla yetkisiz erişime maruz kalabileceği anlamına geliyor.

Saldırganların sistemlere sızdıktan sonra “[email protected]” ve “[email protected]” gibi sahte hesaplar oluşturduğu, VPN ayarlarını değiştirdiği ve cihaz yapılandırmalarını dışarı aktardığı tespit edildi. Fortinet, bu sorunun sadece kendi bulut servisiyle sınırlı kalmayıp tüm SAML SSO uygulamalarını etkileyebileceği konusunda uyarıda bulunuyor. Geçici çözüm olarak ise yöneticilerin internet üzerinden yönetim erişimini kısıtlamaları ve “admin-forticloud-sso-login” seçeneğini acilen devre dışı bırakmaları öneriliyor.

Related Posts

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

Siber Güvenlik Kanunu’nda Yeni Dönem: Bazı BTK Yetkileri Siber Güvenlik Başkanlığı’na Devrediliyor

TBMM Genel Kurulu’nda kabul edilen düzenlemeyle Siber Güvenlik Kanunu’na yeni geçiş hükümleri ekleniyor. Düzenlemeyle, siber güvenlikle ilişkili bazı görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesine yönelik yeni bir yapı…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir