CISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyor
CISA, Fortinet FortiSandbox platformundaki kritik güvenlik açıklarının acilen kapatılması gerektiğini vurguladı.

Görsel kaynağı: bleepstatic.com
Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü hükümet kurumlarına, Fortinet FortiSandbox tehdit tespit platformundaki iki kritik güvenlik açığını öncelikli olarak kapatmaları gerektiğini bildirdi.
Bu güvenlik açıkları (CVE-2026-39808 ve CVE-2026-25089) Fortinet tarafından sırasıyla 14 Nisan ve 9 Haziran tarihlerinde ele alındı. Fortinet'in o dönemde yayımladığı güvenlik tavsiyelerine göre, bu açıkların kötüye kullanılması, kimlik doğrulaması yapılmamış tehdit aktörlerinin, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta komut enjeksiyonu saldırılarıyla uzaktan yetkisiz kod çalıştırmalarına olanak tanıyor.
Bu sorunları çözmek ve gelen saldırıları engellemek için yöneticilerin, etkilenen tüm sistemleri en son sürümlere güncellemeleri gerekiyor. Fortinet, bu iki açığın henüz saldırılarda kullanıldığını etiketlememiş olsa da, tehdit istihbaratı şirketi Defused, 16 Haziran'da bu açıkların kötü niyetli kişiler tarafından kullanılmaya başlandığını açıkladı.
Defused, "Son 24 saat içinde birçok Fortinet FortiSandbox açığının kötüye kullanıldığını gözlemliyoruz. Bunlar arasında daha önce kaydedilmemiş bir kötüye kullanım olan CVE-2026-39813, CVE-2026-39808 ve CVE-2026-25089 (muhtemelen hatalı bir exploit) yer alıyor," şeklinde uyarıda bulundu.
Perşembe günü CISA, bu açıkların aktif olarak kötüye kullanıldığını doğrulayarak, bunları bilinen kötüye kullanılan açıklar kataloğuna ekledi. Binding Operational Directive (BOD) 26-04 kapsamında, ABD federal ajanslarının, 19 Temmuz Pazar gününe kadar güvenlik açıklarını kapatmaları zorunlu.
Şubat ayında Fortinet, FortiClient Enterprise Management Server (EMS) platformundaki kritik bir SQL enjeksiyon açığını (CVE-2026-21643) da kapatmıştı; bu açık, Defused tarafından bir ay sonra aktif olarak kötüye kullanıldığı belirtilmişti. İki ay sonra ise, kimlik doğrulaması yapılmış saldırganların ayrıcalıkları artırmasına olanak tanıyan bir yol geçişi açığı (CVE-2025-61624) ele alındı.
Fortinet güvenlik açıkları, genellikle siber casusluk kampanyalarında ve fidye yazılımı saldırılarında kötüye kullanılıyor. CISA, son yıllarda saldırılarda kötüye kullanılan toplam 28 Fortinet açığını takip ediyor; bunların 13'ü fidye yazılımı saldırılarında da kullanılmış.
Güvenlik ekipleri, başarılı saldırıların %54'ünü kaydediyor ve sadece %14'ü hakkında uyarı yapıyor. Geri kalan saldırılar ise çevrenizde görünmeden geçiyor.
Picus'un beyaz kitabı, ihlal ve saldırı simülasyon testlerinin SIEM ve EDR kurallarınızı nasıl test ettiğini gösteriyor, böylece tehditlerin tespitten kaymasını engelliyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











