Hoşgeldin Misafir

5 Yıllık Fortinet Açığı Hâlâ Binlerce Firewall’u Tehdit Ediyor

ZahirCoder

ZahirCoder

Moderator
Moderator
25 Ağu 2017
5,221 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Aradan 5 yıl geçmiş olmasına rağmen, dünya genelinde 10 binden fazla Fortinet firewall hâlâ kritik bir 2FA atlatma açığına karşı savunmasız durumda. Söz konusu açık CVE-2020-12812 olarak takip ediliyor ve FortiGate SSL VPN kullanan sistemlerde iki faktörlü doğrulamayı tamamen bypass etmeye imkân tanıyor.

Bu açık aslında Temmuz 2020’de yamalanmıştı. Fortinet, FortiOS 6.4.1, 6.2.4 ve 6.0.10 sürümleriyle sorunu kapattı ve güncelleme yapamayan yöneticilere geçici önlem olarak kullanıcı adı büyük/küçük harf duyarlılığını kapatmalarını önerdi. Ancak buna rağmen binlerce cihaz internete açık ve güncellenmemiş durumda.

Açığın çalışma mantığı oldukça basit ama tehlikeli:
Saldırgan, kullanıcı adının harf yapısını değiştirerek (örneğin admin yerine Admin) giriş yaptığında, sistem ikinci faktörü sormadan oturum açılmasına izin verebiliyor. Özellikle LDAP entegrasyonu açık olan sistemler daha yüksek risk altında.

Fortinet%20firewallls%20exposed%20to%20CVE-2020-12812%20attacks.jpg


Geçtiğimiz hafta Fortinet, bu açığın halen aktif olarak istismar edildiğini doğruladı. Ardından Shadowserver’ın paylaştığı verilere göre, şu an internete açık ve savunmasız durumda olan 10.000’den fazla Fortinet firewall bulunuyor. Bunların 1.300’den fazlası ABD’de.


Bu açık daha önce de ciddi saldırılarda kullanıldı. CISA ve FBI, 2021’de devlet destekli grupların Fortinet cihazlarını bu açık üzerinden hedef aldığını açıklamıştı. Aynı yıl CVE-2020-12812, aktif olarak istismar edilen açıklar listesine eklendi ve bazı fidye yazılımı saldırılarıyla ilişkilendirildi.

Fortinet tarafında tablo pek iç açıcı değil. Son yıllarda hem eski hem de yeni Fortinet açıklarının çok hızlı şekilde saldırganlar tarafından silahlandırıldığı görülüyor. 2025 içinde bile FortiOS, FortiWeb ve SSO mekanizmalarını hedef alan birden fazla aktif istismar edilen açık gündeme geldi.

Bu olay, “eski açık artık önemsizdir” düşüncesinin ne kadar yanlış olduğunu bir kez daha gösteriyor. Fortinet cihazları kullanan kurumlar için yama yapılmamış tek bir firewall, tüm ağı riske atmaya yetiyor.
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,254 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Açık söz konusuysa, hemen güncellemeleri ve yamaları yükle. Güvenlik duvarlarınızı düzenli olarak kontrol edin ve en güncel sürüme geçiş yapın.