TeknoFiber Logo
Son Dakika
Elektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi ÇökertildiBethesda Çalışanları, Xbox İşten Çıkarma Politikalarına Karşı Tek Ses OlduxAI, Grok Kullanıcısına Cinsel İçerik Üretiminden Dava AçtıLululemon, Naylon Geri Dönüşümüne Yatırım Yaptı: Syntetica 30 Milyon Dolar TopladıElektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi ÇökertildiBethesda Çalışanları, Xbox İşten Çıkarma Politikalarına Karşı Tek Ses OlduxAI, Grok Kullanıcısına Cinsel İçerik Üretiminden Dava AçtıLululemon, Naylon Geri Dönüşümüne Yatırım Yaptı: Syntetica 30 Milyon Dolar TopladıElektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi ÇökertildiBethesda Çalışanları, Xbox İşten Çıkarma Politikalarına Karşı Tek Ses OlduxAI, Grok Kullanıcısına Cinsel İçerik Üretiminden Dava AçtıLululemon, Naylon Geri Dönüşümüne Yatırım Yaptı: Syntetica 30 Milyon Dolar Topladı
Siber Güvenlik

CISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyor

CISA, Fortinet FortiSandbox platformundaki kritik güvenlik açıklarının acilen kapatılması gerektiğini vurguladı.

Burak ArslanBurak Arslan·
CISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü hükümet kurumlarına, Fortinet FortiSandbox tehdit tespit platformundaki iki kritik güvenlik açığını öncelikli olarak kapatmaları gerektiğini bildirdi.

Bu güvenlik açıkları (CVE-2026-39808 ve CVE-2026-25089) Fortinet tarafından sırasıyla 14 Nisan ve 9 Haziran tarihlerinde ele alındı. Fortinet'in o dönemde yayımladığı güvenlik tavsiyelerine göre, bu açıkların kötüye kullanılması, kimlik doğrulaması yapılmamış tehdit aktörlerinin, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta komut enjeksiyonu saldırılarıyla uzaktan yetkisiz kod çalıştırmalarına olanak tanıyor.

Bu sorunları çözmek ve gelen saldırıları engellemek için yöneticilerin, etkilenen tüm sistemleri en son sürümlere güncellemeleri gerekiyor. Fortinet, bu iki açığın henüz saldırılarda kullanıldığını etiketlememiş olsa da, tehdit istihbaratı şirketi Defused, 16 Haziran'da bu açıkların kötü niyetli kişiler tarafından kullanılmaya başlandığını açıkladı.

Defused, "Son 24 saat içinde birçok Fortinet FortiSandbox açığının kötüye kullanıldığını gözlemliyoruz. Bunlar arasında daha önce kaydedilmemiş bir kötüye kullanım olan CVE-2026-39813, CVE-2026-39808 ve CVE-2026-25089 (muhtemelen hatalı bir exploit) yer alıyor," şeklinde uyarıda bulundu.

Perşembe günü CISA, bu açıkların aktif olarak kötüye kullanıldığını doğrulayarak, bunları bilinen kötüye kullanılan açıklar kataloğuna ekledi. Binding Operational Directive (BOD) 26-04 kapsamında, ABD federal ajanslarının, 19 Temmuz Pazar gününe kadar güvenlik açıklarını kapatmaları zorunlu.

Şubat ayında Fortinet, FortiClient Enterprise Management Server (EMS) platformundaki kritik bir SQL enjeksiyon açığını (CVE-2026-21643) da kapatmıştı; bu açık, Defused tarafından bir ay sonra aktif olarak kötüye kullanıldığı belirtilmişti. İki ay sonra ise, kimlik doğrulaması yapılmış saldırganların ayrıcalıkları artırmasına olanak tanıyan bir yol geçişi açığı (CVE-2025-61624) ele alındı.

Fortinet güvenlik açıkları, genellikle siber casusluk kampanyalarında ve fidye yazılımı saldırılarında kötüye kullanılıyor. CISA, son yıllarda saldırılarda kötüye kullanılan toplam 28 Fortinet açığını takip ediyor; bunların 13'ü fidye yazılımı saldırılarında da kullanılmış.

Güvenlik ekipleri, başarılı saldırıların %54'ünü kaydediyor ve sadece %14'ü hakkında uyarı yapıyor. Geri kalan saldırılar ise çevrenizde görünmeden geçiyor.

Picus'un beyaz kitabı, ihlal ve saldırı simülasyon testlerinin SIEM ve EDR kurallarınızı nasıl test ettiğini gösteriyor, böylece tehditlerin tespitten kaymasını engelliyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.