FortiSandbox için Kritik Zafiyet Yayınladı (CVE-2026-25089)
Fortinet, FortiSandbox ürününü etkileyen 9.8 risk skorlu bir güvenlik zafiyeti yayınladı. Saldırganlar işletim sistemi üzerindeki açıklıktan faydalanarak cihaz üzerinde yetkisiz komut çalıştırabilmektedir.
Nasıl çalışıyor?
Saldırganlar FortiSandbox sistemi için özel hazırlanmış http istekleri göndererek işletim sistemi üzerinde komut yürütebilmekte. İşletim sistemi komutlarına eklenen bu istekler saldırganın shell komutları çalıştırmasına, sistemde kod yürütmesine, cihazı manipüle etmesine imkan sağlıyor. Kısacası saldırganlar kimlik doğrulamasına takılmadan cihaz üzerinde tam erişim yetkisine sahip oluyor.
Etkilenen Sistemler
Fortinet tarafından yayınlanan zafiyet bildirisine göre aşağıdaki sistemler bu açıklıktan etkilenmektedir.

Çözüm için ne yapmalıyız?
Zafiyet saldırganın cihaz üzerinde tam yetkiye sahip olmasına sebebiyet verdiği için acil olarak etkilenen sistemlerin belirtilen sürümlere upgrade edilmesi gerekmektedir. Upgrade süreci öncesinde ek önlemler olarak eğer cihazın arayüzü dış dünyaya açık ise kapatılmalıdır. Sadece lokal ip’ler üzerinden erişim verebilirsiniz. Firewall ve waf tarafında şüpheli görünen http istekleri filtrelenip engellenmelidir.



Yorum gönder