CISA, Fortinet FortiOS’un Saldırılarda Sömürülen Güvenlik Açığına Karşı Uyardı
2 min read
CISA, aktif olarak kullanılan Fortinet FortiOS güvenlik açığı CVE -2025 -68686 'yı, aktif saldırıların kanıtlarını doğruladıktan sonra Bilinen Sömürülen Güvenlik Açıkları (KEV) kataloğuna ekledi. Güvenlik açığı, FortiGate güvenlik duvarlarında ve diğer Fortinet güvenlik ürünlerinde kullanılan işletim sistemi Fortinet FortiOS'u etkiliyor. Hassas bilgilerin CWE -200 'e eşlenen yetkisiz bir aktör sorununa maruz kalması olarak sınıflandırılır. CISA'ya göre, bu kusur uzak, kimliği doğrulanmamış bir saldırganın sembolik bir bağlantı kalıcılık tekniğini önlemek için tasarlanmış bir yamayı atlamasına izin verebilir. Saldırganlar, savunmasız bir cihaza özel olarak hazırlanmış http istekleri göndererek bu sorundan yararlanabilir. Ancak başarılı sömürünün önemli bir koşulu vardır. Saldırgan, ayrı bir güvenlik açığı aracılığıyla FortiOS ürününü ele geçirmiş ve dosya sistemi düzeyinde erişim elde etmiş olmalıdır. Fortinet FortiOS Güvenlik Açığından Yararlanıldı
Bu senaryoda, CVE -2025 -68686, saldırganın önceki kullanım sonrası olaylarda görülen kalıcılık mekanizmalarını ele almak için getirilen korumalardan kaçmasına veya atlamasına yardımcı olabilir. Sembolik bağlantılar olarak da adlandırılan sembolik bağlantılar, başka bir dosya veya dizine işaret eden dosya sistemi başvurularıdır. Tehdit aktörleri, sürekliliği korumak, korunan dosyalara erişmek veya iyileştirme adımlarına müdahale etmek için bir cihaza eriştikten sonra bunları kötüye kullanabilir. Bu nedenle, sembolik bağlantıları içeren bir yama baypası, daha önce tehlikeye atılmış bir cihazın tamamen güvence altına alındığına inanan kuruluşlar için ciddi riskler yaratabilir. CISA, CVE -2025 -68686 'nın fidye yazılımı kampanyalarında kullanılıp kullanılmadığını doğrulamamıştır. Bununla birlikte, aktif kullanım tanımı, kuruluşların, özellikle FortiOS cihazları internete maruz kaldığında, güvenlik açığını yüksek öncelikli bir güvenlik sorunu olarak ele almaları gerektiği anlamına gelir. Federal Sivil Yürütme Şubesi kurumları, 10 Ağustos 2026 'ya kadar gerekli azaltmaları uygulamalıdır.
Kaynak: Cyber Security News
Yayin Tarihi: 28.07.2026 05:32
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.