Hoşgeldin Misafir

CVE-2024-21762 FortiOS Nedir ?

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2024-21762.png



CVE-2024-21762 nedir?

8 Şubat'ta, Fortinet, ağ işletim sistemi FortiOS'taki kritik bir hatayı ele almak için bir danışma (FG-IR-24-015) yayınladı.

CVE-2024-21762, Fortinet'in FortiOS ve FortiProxy ürünlerinde keşfedilen ciddi bir sınırlar dışı yazma zafiyetidir. Bu hata, 9.6'lık bir CVSS puanıyla, özel olarak oluşturulmuş HTTP istekleri aracılığıyla kimlik doğrulamasız saldırganlara keyfi kod veya komutları yürütme izni vererek uzaktan kod yürütme (RCE) için önemli bir risk oluşturur. Zafiyet, etkilenen ürünlerin SSL VPN işlevselliğinde bulunmaktadır ve tehdit aktörleri tarafından kötüye kullanılmaya açıktır.

CVE-2024-21762 beni etkiler mi?

FortiOS sürümlerini 6.0 ile 7.4 arasında kullanan kuruluşlar ve FortiProxy ürünleri, CVE-2024-21762'den etkilenmektedir. 150.000'den fazla cihazın etkilendiği tahmin edilmektedir.

Özellikle, FortiOS 7.6 bu zafiyetten etkilenmemektedir. Kuruluşunuzun etkilenen sürümlerden herhangi birine dayanması durumunda, yamalama işlemlerine öncelik vermek veya önerilen çözümleri hızla uygulamak hayati öneme sahiptir. Bu zafiyeti hızla ele almamanın sonucu olarak sistemlerinizin kötüye kullanılması, izinsiz erişim ve veri ihlalleriyle sonuçlanabilir.

Ulusal Zafiyet Veritabanı (NVD), FortiOS ve FortiProxy'nin aşağıdaki etkilenen sürümlerini listeler:

FortiOS 7.4.0 - 7.4.2
FortiOS 7.2.0 - 7.2.6
FortiOS 7.0.0 - 7.0.13
FortiOS 6.4.0 - 6.4.14
FortiOS 6.2.0 - 6.2.15
FortiOS 6.0.0 - 6.0.17
FortiProxy 7.2.0 - 7.4.2
FortiProxy 7.2.0 - 7.2.8
FortiProxy 7.0.0 - 7.0.14
FortiProxy 2.0.0 - 2.0.13
FortiProxy 1.2.0 - 1.2.13
FortiProxy 1.1.0 - 1.1.6
FortiProxy 1.0.0 - 1.0.7


CVE-2024-21762 nasıl düzeltilir?

Ulusal Zafiyet Veritabanı (NVD), FortiOS ve FortiProxy ürünlerinin etkilenen sürümlerinin kapsamlı bir listesini sağlar. Kuruluşların savunmasız sistemleri hızlı bir şekilde belirleyip yamalamaları önemlidir. Fortinet ayrıca, CVE-2024-21762'i etkili bir şekilde ele almak ve potansiyel tehditlere karşı güvenlik savunmalarını güçlendirmek için önerilen yükseltme yollarını ve risk azaltma stratejilerini belirlemiştir.



1313ad7e7df7af221.png





Fortinet, Zafiyetlerle Dolu Bir Hafta ile Karşı Karşıya

CVE-2024-21762'nin yanı sıra, Fortinet FortiOS ve FortiSIEM ürünlerini etkileyen üç diğer kritik zafiyeti ele almıştır. Bu zafiyetler şu anda aktif olarak sömürülmemiş olabilir, ancak yeni tehditlere karşı korunmak için proaktif zafiyet yönetimi ve zamanında yamalamanın devam eden önemini vurgularlar. Güçlü bir güvenlik duruşu sürdürerek ve zafiyetleri derhal ele alarak, organizasyonlar sömürülme riskini azaltabilir ve dijital varlıklarını siber tehditlerden koruyabilirler.

CVE-2024-21762 ve diğer kritik zafiyetlerin açıklanması, siber güvenlik tehditlerinin dinamik ve gelişen doğasını vurgular. Organizasyonlar uyanık kalmalı, ortaya çıkan zafiyetler hakkında bilgilenmeli ve sistemlerini güvence altına almak için proaktif önlemler almalıdır.

Zafiyetli sistemleri hızlı bir şekilde yamalayarak ve sağlam güvenlik uygulamalarını uygulayarak, organizasyonlar CVE-2024-21762 ve diğer ortaya çıkan tehditlerin oluşturduğu riskleri azaltabilir ve böylece dijital varlıklarını koruyabilir ve IT altyapılarının bütünlüğünü koruyabilirler.