Kritik ÖNEM — Güvenlik Açığı

CVE-2026-24858 — Fortinet Multiple Products: Alternatif Yol veya Kanal Kullanarak Kimlik Doğrulama Atlatma Açığı

Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2026-24858
Advisory
CISA-KEV
Yayın Tarihi
27 Ocak 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.

Künye

  • Üretici: Fortinet
  • Ürün: Multiple Products
  • Katalog'a eklenme: 2026-01-27

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-01-30
Fortinet Multiple Products

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →