CISA, Fortinet'deki yeni RCE hatasının aktif olarak kullanıldığını doğruladı

CISA, Fortinet'deki yeni RCE hatasının aktif olarak kullanıldığını doğruladı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fortinet tarafından Perşembe günü kritik bir uzaktan kod yürütme (RCE) hatası  ile ilgili yayınlanan güvenlik açığından tehdit aktörleri tarafından aktif olarak yararlandıklarını doğruladı.

CVE-2024-21762 olarak takip edilen FortiOS ve FortiProxy güvenlik açığı, 9.6 derecelendirme skoruna sahip. Bu hata kimliği doğrulanmamış bir saldırganın, özel hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut yürütmesine izin verebiliyor. Güvenlik açığına ilişkin yamaları hemen yükleyemeyen kişilerin, cihazlarında SSL VPN’yi devre dışı bırakarak saldırı vektörünü ortadan kaldırabilir.

Fortinet, yaptığı duyuruda bu güvenlik açığından tehdit aktörleri tarafından potansiyel olarak istismar edildiğini belirtmişti. Bu duyurudan bir gün sonrada CISA tarafından bu duyuru yayınlandı.

Şirket tarafından bu güvenlik açığına ilişkin çok fazla detay açıklanmasada CISA, bu güvenlik açığını KEV kataloğuna ekledi ve bu tür açıklıkların tehdit aktörleri için sık görülen saldırı vektörleri arasında olduğunu, federal devlet için de önemli riskler barındırdığı uyarısını yaptı. CISA ayrıca tüm federal kurumlara  16 Şubat’a kadar FortiOS cihazlarını bu güvenlik hatasına karşı aksiyon almasını emretti.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor