Cumartesi, Aralık 2, 2023
Ana Sayfa Güvenlik Fortinet, kimlik doğrulama öncesi RCE'yi yamalar, Fortigate güvenlik duvarlarınızı en kısa sürede...

Fortinet, kimlik doğrulama öncesi RCE’yi yamalar, Fortigate güvenlik duvarlarınızı en kısa sürede güncelleyin! (CVE-2023-27997)

- Advertisement -

Fortinet, kimlik doğrulama öncesi RCE'yi yamalar, Fortigate güvenlik duvarlarınızı en kısa sürede güncelleyin!  (CVE-2023-27997)
Fortinet, kimlik doğrulama öncesi RCE’yi yamalar, Fortigate güvenlik duvarlarınızı en kısa sürede güncelleyin! (CVE-2023-27997)

Fortinet, Fortigate güvenlik duvarlarına ve diğer cihazlara güç sağlayan işletim sistemi/bellenim olan FortiOS’un birkaç sürümünü yayınladı, ancak bunların saldırganın müdahale etmesini gerektirmeyen bir uzaktan kod yürütme (RCE) kusuru olan CVE-2023-27997 için bir düzeltme içerdiğinden bahsetmedi.

Güvenlik açığı, FortiOS 7.2.5, 7.0.12, 6.4.13, 6.2.15 sürümlerinde ve görünüşe göre v6.0.17’de düzeltildi (Fortinet resmi olarak desteği durdurdu geçen yıl 6.0 şubesi).

Kurumsal yöneticilere, Fortigate cihazlarını mümkün olan en kısa sürede yükseltmeleri tavsiye edilir – güvenlik açığı halihazırda saldırganlar tarafından kullanılmıyorsa, muhtemelen yakında yararlanılacaktır.

CVE-2023-27997 hakkında

Güvenlik açığının kesin doğası şu anda bilinmiyor. Buna göre Olympe Siber Savunma, Fortinet 13 Haziran 2023’te (Salı) daha fazla ayrıntı yayınlayacak.

Güvenlik açığının kritik olduğunu, Fortigate güvenlik duvarının SSL VPN işlevselliğini etkilediğini ve bir saldırganın “MFA etkinleştirilse bile VPN aracılığıyla müdahale etmesine” izin verebileceğini söylüyorlar.

Meslektaşı Dany Bach ile birlikte açığı bildiren Lexfo güvenlik araştırmacısı Charles Fol, diyor CVE-2023-27997’nin RCE’ye izin verdiği, “her SSL VPN cihazında erişilebilir ön kimlik doğrulaması” olduğu ve daha sonra daha fazla ayrıntı yayınlayacakları.

Şu anda olası geçici çözümlerden söz edilmiyor.

Çabuk yama yapın!

Ne yazık ki, kurumsal savunucular için tehdit aktörleri, yamanın ne işe yaradığını bulmak ve bu bilgilere dayanarak çalışan bir istismar geliştirmek için işletim sisteminin yeni sürümlerini eski sürümlerle karşılaştırabilir.

Ayrıca, Fortinet’in güvenlik açıklarından bahsetmeden kritik düzeltmeleri – aktif olarak yararlanılsın ya da kullanılmasın – sağladığı biliniyor. Bu nedenle kurumsal yöneticiler hızlı hareket etmeli ve yamayı mümkün olan en kısa sürede uygulamalıdır.

Mevcut güncelleme cihazın kontrol panelinde görünmüyorsa, yeniden başlatmak görünmesini sağlayabilir. Değilse, manuel indirme ve kurulum önerilir.

BENZER YAZILAR

Kedilerin gözü neden parlar?

Kedilerin gözü neden parlar? Kedilerin büyüleyici gözleri, onları diğer hayvanlardan farklı kılan özelliklerden biridir. Kedilerin gözleri, geceleri belirgin bir şekilde parlar ve bu durum birçok...

Podcast’ler için YouTube Music Desteği Sonunda Uluslararası Tüm Kullanıcılara Sunulmaktadır

Aradan bir yıldan fazla zaman geçti Youtube müzik podcast'ler için destek kazandı. Ancak, lansman sırasında özellik yalnızca ABD'de mevcuttu. Bu durum, uygulamanın şu anda...

Süleyman Soylu

Süleyman Soylu kimdir, kaç yaşlarında, nereli, eşi kim? İşte yaşam hikayesi İçişleri Bakanı Süleyman Soylu, Doğru Yol Partisi'nde uzun seneler politika yaptıktan sonrasında Demokrat Parti'de bir...

POPÜLER YAZILAR

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...

Ultrason – Zehirli “Sonsuza Kadar Kimyasallardan” Kurtulmanın Yeni Bir Yolu

Yeni yöntem, tehlikeli kimyasalları zararsız maddelere ayırıyor. Yeni bulgular, ultrason teknolojisinin, kirlenmiş yeraltı suyunu arıtmak için genellikle "sonsuza kadar kimyasallar" olarak adlandırılan per- ve poli-floroalkil...