Altyapının nabzı, tehditlerin ekranı. Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha için güvenlik açıkları, kritik yamalar ve sürüm gelişmeleri — tek ekranda, doğrulanmış ve işlem yapılabilir.
Fortinet FortiOS, yetkisiz bir aktöre hassas bilgilerin açığa çıkmasına sebep olan bir zafiyet içerir. Bu, uzak ve kimliği doğrulanmamış bir saldırganın, bazı istismar sonrası vakalarda gözlemlenen sembolik bağlantı kalıcılık mekanizması için geliştirilen yamayı, özel hazırlanmış HTTP istekleri aracılığıyla atlatmasına izin verebilir. Bir saldırganın önce ürünü dosya sistemi düzeyinde başka bir zafiyet aracılığıyla ele geçirmiş olması gerekir.
Fortinet FortiSandbox, FortiSandbox Cloud ve FortiSandbox PaaS, kimlik doğrulaması olmayan bir saldırganın özellikle hazırlanmış HTTP istekleri aracılığıyla yetkisiz komutlar çalıştırmasına olanak tanıyan bir işletim sistemi komut enjeksiyonu güvenlik açığı içerir.
Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.
CVSSv3 Skoru: 4.1 FortiOS, FortiProxy ve FortiSASE'de bulunan bir bellek aşırı-okunması zafiyeti [CWE-126], kimlik doğrulaması yapılmış uzaktan bir saldırganın özellikle hazırlanmış bir istek göndererek yönlendirme yanıtında aygıt belleğinin bir bölümünü döndürmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
CVSSv3 Score: 3.4 FortiOS and FortiProxy içinde HTTP başlıklarındaki CRLF dizilerinin uygun şekilde nötralize edilmemesi ('HTTP Response Splitting') zafiyeti [CWE-113], geçerli bir web filtre geçersiz kılma (override) jetonuna sahip bir saldırganın, kullanıcıyı hazırlanmış bir bağlantıya tıklamaya kandırarak keyfi başlıklar enjekte etmesine olanak verebilir. Güncelleme: 2026-07-14 00:00:00
CVSSv3 Score: 6.7 FortiClient EMS'de bulunan bir Improper Certificate Validation açığı [CWE-295], uzaktan doğrulanmamış bir saldırganın geçerli bir API anahtarı aracılığıyla bir AD Connector'ı taklit etmesine izin verebilir. Güncelleme tarihi: 2026-07-14 00:00:00
CVSSv3 Score: 7.0 FortiAuthenticator'da bulunan bir sınır dışı okuma [CWE-125] güvenlik açığı, özel olarak hazırlanmış bir istek yoluyla uzaktan kimliği doğrulanmamış bir saldırganın hassas bilgileri elde etmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.0 FortiOS, FortiPAM, FortiProxy and FortiSwitch Manager'da bir dizin yolunun kısıtlı bir dizine uygunsuz şekilde sınırlandırılması ('Path Traversal') zaafiyeti [CWE-22], fiziksel erişime sahip ayrıcalıklı, kimliği doğrulanmış bir saldırganın özel hazırlanmış CLI komutları aracılığıyla dosya sistemini silmesine izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 6.1 FortiOS, FortiProxy, FortiPAM ve FortiSwitch-Manager Agentless SSL-VPN içinde, web sayfası oluşturulurken girdinin uygun şekilde nötralize edilmemesi ('Cross-site Scripting') [CWE-79] zafiyeti, kimliği doğrulanmış uzaktan bir kullanıcının hazırlanmış istekler aracılığıyla kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
CVSSv3 Score: 5.9 FortiOS, FortiProxy ve FortiPAM'da bulunan yığın tabanlı bir tampon taşması zafiyeti [CWE-121], yığın korumasını ve ASLR'ı atlayabilen yetkili kimliği doğrulanmış bir saldırganın hazırlanmış HTTP istekleri aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir. Revize edildi: 2026-07-14 00:00:00
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.