CVE-2024-21762 Nedir ? FortiOS Güvenlik Açığı

logo.png

Görsel


CVE-2024-21762 Nedir ? FortiOS Güvenlik Açığı


CVE-2024-21762, Fortinet'in FortiOS'un SSL VPN işlevinde kritik bir güvenlik açığı olarak tanımlanmıştır. Bu, sınırların dışında yazma açığı olarak sınıflandırılır. Daha basit bir ifadeyle, bu, bir ağın güvenlik sistemlerinde gizli bir kusur gibi, yetkisiz harici erişime izin verebilecek bir durumdur. Bu güvenlik açığının ciddiyeti, yüksek CVSS puanı olan 9.6 ile 9.8 ile vurgulanmıştır, bu da önemli bir risk seviyesini gösterir. Raporlar, bu güvenlik açığının zaten heryerde sömürüldüğünü öne sürüyor, ancak şu anda bu tür sömürülerin belirli ayrıntıları hakkında çok az bilgi mevcut.



Güvenlik Açığının Etkileri Nelerdir ?

CVE-2024-21762'nin etkisi geniştir ve FortiOS'un birden fazla sürümünü etkilemektedir. Söz konusu güvenlik açığı, kötü niyetli kişilerin uygun yetkilendirme olmaksızın komutları yürütmesine veya sistemlere erişmesine olanak tanıyabilir. Bu durum, hassas veri açığa çıkmasına veya ağ operasyonlarında kesintiye neden olabilir. FortiOS'un etkilenen sürümlerini kullanan kuruluşlar için sistemlerini hemen yamalamak önemlidir.

Yamaları Nelerdir ?

HFortinet, FortiOS işletim sistemindeki bu kritik güvenlik açığını ele almak için güncellemeler yayınladı bu kısa süre içinde. Yukarıda belirtildiği gibi, güvenlik açığı, FortiOS'un SSL VPN işlevselliğini etkiler. Bu güvenlik açığını hafifletmek için, Fortinet, etkilenen FortiOS sürümlerini en son sürümlere güncellemeyi önermektedir. Özellikle, kullanıcıların mevcut sürümüne bağlı olarak aşağıdaki sürümlere veya daha yüksek sürümlere yükseltmeleri gerekmektedir:



FortiOS 7.4: 7.4.3 veya üzerine yükseltme yapın
FortiOS 7.2: 7.2.7 veya üzerine yükseltme yapın
FortiOS 7.0: 7.0.14 veya üzerine yükseltme yapın
FortiOS 6.4: 6.4.15 veya üzerine yükseltme yapın
FortiOS 6.2: 6.2.16 veya üzerine yükseltme yapın


Ayrıca etkilenen FortiOS 6.0 kullananlar için, FortiOS 6.0 sürümlerinin tamamının etkilendiği göz önüne alındığında, öneri, sabit bir sürüme geçmektir. Bu güncellemelerin uygulanması, bu güvenlik açığı aracılığıyla potansiyel olarak ağın sömürülmesinden korunmak için ciddi önem taşır. Acil yama uygulamasının mümkün olmadığı durumlarda, Fortinet, geçici bir güvenlik önlemi olarak SSL VPN özelliğini devre dışı bırakmayı önermektedir.


Açık İle İlgili Kaynaklar

 

Butcherb3y

Uzman üye
1 Eyl 2022
1,589
1,175
Anıtkabir
logo.png

Görsel


CVE-2024-21762 Nedir ? FortiOS Güvenlik Açığı


CVE-2024-21762, Fortinet'in FortiOS'un SSL VPN işlevinde kritik bir güvenlik açığı olarak tanımlanmıştır. Bu, sınırların dışında yazma açığı olarak sınıflandırılır. Daha basit bir ifadeyle, bu, bir ağın güvenlik sistemlerinde gizli bir kusur gibi, yetkisiz harici erişime izin verebilecek bir durumdur. Bu güvenlik açığının ciddiyeti, yüksek CVSS puanı olan 9.6 ile 9.8 ile vurgulanmıştır, bu da önemli bir risk seviyesini gösterir. Raporlar, bu güvenlik açığının zaten heryerde sömürüldüğünü öne sürüyor, ancak şu anda bu tür sömürülerin belirli ayrıntıları hakkında çok az bilgi mevcut.



Güvenlik Açığının Etkileri Nelerdir ?

CVE-2024-21762'nin etkisi geniştir ve FortiOS'un birden fazla sürümünü etkilemektedir. Söz konusu güvenlik açığı, kötü niyetli kişilerin uygun yetkilendirme olmaksızın komutları yürütmesine veya sistemlere erişmesine olanak tanıyabilir. Bu durum, hassas veri açığa çıkmasına veya ağ operasyonlarında kesintiye neden olabilir. FortiOS'un etkilenen sürümlerini kullanan kuruluşlar için sistemlerini hemen yamalamak önemlidir.

Yamaları Nelerdir ?

HFortinet, FortiOS işletim sistemindeki bu kritik güvenlik açığını ele almak için güncellemeler yayınladı bu kısa süre içinde. Yukarıda belirtildiği gibi, güvenlik açığı, FortiOS'un SSL VPN işlevselliğini etkiler. Bu güvenlik açığını hafifletmek için, Fortinet, etkilenen FortiOS sürümlerini en son sürümlere güncellemeyi önermektedir. Özellikle, kullanıcıların mevcut sürümüne bağlı olarak aşağıdaki sürümlere veya daha yüksek sürümlere yükseltmeleri gerekmektedir:


FortiOS 7.4: 7.4.3 veya üzerine yükseltme yapın

FortiOS 7.2: 7.2.7 veya üzerine yükseltme yapın
FortiOS 7.0: 7.0.14 veya üzerine yükseltme yapın
FortiOS 6.4: 6.4.15 veya üzerine yükseltme yapın
FortiOS 6.2: 6.2.16 veya üzerine yükseltme yapın


Ayrıca etkilenen FortiOS 6.0 kullananlar için, FortiOS 6.0 sürümlerinin tamamının etkilendiği göz önüne alındığında, öneri, sabit bir sürüme geçmektir. Bu güncellemelerin uygulanması, bu güvenlik açığı aracılığıyla potansiyel olarak ağın sömürülmesinden korunmak için ciddi önem taşır. Acil yama uygulamasının mümkün olmadığı durumlarda, Fortinet, geçici bir güvenlik önlemi olarak SSL VPN özelliğini devre dışı bırakmayı önermektedir.


Açık İle İlgili Kaynaklar


Elinize sağlık hocam
 

ACE Veen

Uzman üye
4 Şub 2023
1,105
559
Belirsiz
logo.png

Görsel


CVE-2024-21762 Nedir ? FortiOS Güvenlik Açığı


CVE-2024-21762, Fortinet'in FortiOS'un SSL VPN işlevinde kritik bir güvenlik açığı olarak tanımlanmıştır. Bu, sınırların dışında yazma açığı olarak sınıflandırılır. Daha basit bir ifadeyle, bu, bir ağın güvenlik sistemlerinde gizli bir kusur gibi, yetkisiz harici erişime izin verebilecek bir durumdur. Bu güvenlik açığının ciddiyeti, yüksek CVSS puanı olan 9.6 ile 9.8 ile vurgulanmıştır, bu da önemli bir risk seviyesini gösterir. Raporlar, bu güvenlik açığının zaten heryerde sömürüldüğünü öne sürüyor, ancak şu anda bu tür sömürülerin belirli ayrıntıları hakkında çok az bilgi mevcut.



Güvenlik Açığının Etkileri Nelerdir ?

CVE-2024-21762'nin etkisi geniştir ve FortiOS'un birden fazla sürümünü etkilemektedir. Söz konusu güvenlik açığı, kötü niyetli kişilerin uygun yetkilendirme olmaksızın komutları yürütmesine veya sistemlere erişmesine olanak tanıyabilir. Bu durum, hassas veri açığa çıkmasına veya ağ operasyonlarında kesintiye neden olabilir. FortiOS'un etkilenen sürümlerini kullanan kuruluşlar için sistemlerini hemen yamalamak önemlidir.

Yamaları Nelerdir ?

HFortinet, FortiOS işletim sistemindeki bu kritik güvenlik açığını ele almak için güncellemeler yayınladı bu kısa süre içinde. Yukarıda belirtildiği gibi, güvenlik açığı, FortiOS'un SSL VPN işlevselliğini etkiler. Bu güvenlik açığını hafifletmek için, Fortinet, etkilenen FortiOS sürümlerini en son sürümlere güncellemeyi önermektedir. Özellikle, kullanıcıların mevcut sürümüne bağlı olarak aşağıdaki sürümlere veya daha yüksek sürümlere yükseltmeleri gerekmektedir:


FortiOS 7.4: 7.4.3 veya üzerine yükseltme yapın

FortiOS 7.2: 7.2.7 veya üzerine yükseltme yapın
FortiOS 7.0: 7.0.14 veya üzerine yükseltme yapın
FortiOS 6.4: 6.4.15 veya üzerine yükseltme yapın
FortiOS 6.2: 6.2.16 veya üzerine yükseltme yapın


Ayrıca etkilenen FortiOS 6.0 kullananlar için, FortiOS 6.0 sürümlerinin tamamının etkilendiği göz önüne alındığında, öneri, sabit bir sürüme geçmektir. Bu güncellemelerin uygulanması, bu güvenlik açığı aracılığıyla potansiyel olarak ağın sömürülmesinden korunmak için ciddi önem taşır. Acil yama uygulamasının mümkün olmadığı durumlarda, Fortinet, geçici bir güvenlik önlemi olarak SSL VPN özelliğini devre dışı bırakmayı önermektedir.


Açık İle İlgili Kaynaklar


elinize sağlık
 

'Ranger

Anka Red Team Direktörü
13 Eki 2020
325
490
@'BARBAROS tebrik ediyorum yazılarını okuyorum dikkatimi çekiyorsun bu exploit araştırma tarafın hoşuma gidiyor bu şeklide devam et eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.