Fortinet'in FortiOS'unda ve Arista'nın VeloCloud Orchestrator On-Prem'inde kötü niyetli aktörlerin şu anda saldırdığı bazı son derece kritik güvenlik açıkları var. FortiOS açığı birkaç aydır zaten mevcut ve Arista yöneticileri bu hafta Pazartesi gününden itibaren bir güncelleme ile açığı kapatmayı başardılar.
Duyurudan sonra devamını okuyun
ABD siber güvenlik kurumu CISA, saldırılara karşı uyarıda bulunuyor ve yalnızca saldırganların hedef aldığı çok sayıda güvenlik açığından bahsediyor. FortiOS'taki güvenlik açığı SSL VPN'de bulunur ve önceden kimlik doğrulaması yapılmadan, manipüle edilmiş HTTP istekleri kullanılarak hassas bilgilerin yetkisiz okunmasına izin verir (CVE-2025-68686, CVSS) 5.3risk”orta“). FortiOS'un 6.4, 7.0, 7.2, 7.4 ve 7.6 şubeleri etkilendi. Fortinet bu sorunu yalnızca 7.6.2 ve 7.4.7 ve üzeri sürümlerde düzeltiyor. Eski sürümlerden şubeleri kullanan herkesin bu sürümlere geçmesi gerekiyor. Ancak Fortinet'e göre bu güvenlik açığından yalnızca bir saldırganın daha önce başka bir dosya sistemi düzeyindeki güvenlik açığı aracılığıyla cihazın güvenliğini aşması durumunda yararlanılabilir. Fortinet'in güvenlik raporunda henüz bu sürüme herhangi bir referans yok şu anda gözlemlenen istismarlar (şirket, İstismar Edildiği Bilinen'i “Hayır” olarak belirtir).
Arista'da kritik güvenlik açığı
Pazartesi günü yapılan bir güvenlik duyurusunda Arista, VeloCloud Orchestrator (VCO) On-Prem'deki ciddi bir güvenlik açığı konusunda uyardı. Ağ saldırganları dahili işlevlere erişebilir ve daha yüksek ayrıcalıklar gerektiren VCO ana bilgisayarını etkileyebilir (CVE-2026-16812, CVSS) 10.0risk”eleştirmen“). Arista, bu işlevlere aslında dışarıdan erişilememesi gerektiğini açıklıyor. Üretici, barındırılan ve yönetilen sürümlere zaten yama uyguladı, ancak yerel kurulumlara sahip BT yöneticilerinin kendi başlarına hızlı hareket etmeleri gerekiyor. Sabit hatalara sahip VeloCloud Orchestrator sürümleri 5.2.3.14, 6.1.3.4, 6.4.2.4 ve 7.0.0.1'dir.
Arista raporunun yazarları, VCO'ya varsayılan olarak ağ üzerinden erişilebildiğine dikkat çekiyor. Bunu engelleyebilecek herhangi bir konfigürasyon bulunmamaktadır. Ancak saldırganların VCO'nun web arayüzüne erişmesi gerekiyor; başka giriş bilgisi gerekmez. Tavsiye belgesinde ayrıca başarılı saldırılara ilişkin bazı göstergeler listeleniyor ve güvenlik bildiriminin, güvenlik açığının aktif olarak kötüye kullanılması ve ardından harici tespit nedeniyle yapıldığı kabul ediliyor.
Fortinet yöneticileri Şubat ayından bu yana aradaki farkı kapatmayı başardı. Gerekirse en geç şimdi yapmalısınız. Ayrıca BT yöneticileri, cihazlarının güvenliğinin ihlal edildiğini varsaymalı ve güncellemeleri ancak şimdi uygulayabiliyorlarsa uygun araştırmaları başlatmalıdır. Yamalar ancak kötüye kullanım keşfedildikten sonra yayınlandığından, bu özellikle Arista güvenlik açığı için önerilir.
Haziran ortasında 74.000 Fortinet cihazının çeşitli yollarla hacklendiği açıklandı. Bu olaya “FortiBleed” kod adı verildi.
Duyurudan sonra devamını okuyun
(Bilmiyorum)

Bir yanıt yazın