• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: fortinet

Buradasınız: Anasayfa1 / fortinet

Yazılar

OpenSSH RegreSSHion Saldırısı (CVE-2024-6387)

20 Kasım 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

CVE-2024 6387

OpenSSH sunucusunda (sshd), bir istemcinin LoginGraceTime saniyeleri (varsayılan olarak 120, eski OpenSSH sürümlerinde 600) içinde kimlik doğrulaması yapmadığı ve ardından sshd’nin SIGALRM işleyicisinin eş zamansız olarak çağrıldığı bir sinyal işleyici yarış koşulu bulundu. Ancak bu sinyal işleyici, syslog() gibi asenkron sinyal güvenli olmayan çeşitli fonksiyonları çağırır. Bu, kök ayrıcalıklarıyla uzaktan kod yürütülmesine yol açabilir.

Etkilenen Versiyonlar

VersiYonEtkilenençözüm
FortiADC 7.47.4.0 – 7.4.4 arası7.4.5 veya üzeri sürüme güncelleyin
FortiADC 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiAIOps 2.1EtkilenmiyorGeçerli Değil
FortiAIOps 2.02.0.0 – 2.0.1 arası2.0.2 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.6EtkilenmiyorGeçerli Değil
FortiAnalyzer 7.47.4.0 -7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.27.2.0 -7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.07.0.0 -7.0.12 arası 7.0.13 veya üzeri sürüme güncelleyin
FortiAnalyzer 6.46.4.0 -6.4.14 arası6.4.15 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiAuthenticator 6.66.6.0 – 6.6.1 arası6.6.2 veya üzeri sürüme güncelleyin
FortiDDoS 5.75.7.0 – 5.7.3 arası5.7.4 veya üzeri sürüme güncelleyin
FortiDDoS-F 7.07.0.0 -7.0.1 arası7.0.2 veya üzeri sürüme güncelleyin
FortiExtender 7.6EtkilenmiyorGeçerli Değil
FortiExtender 7.47.4.0 -7.4.5 arası7.4.6 veya üzeri sürüme güncelleyin
FortiExtender 7.27.2.0 -7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiExtender 7.07.0.0 -7.0.5 arası7.0.6 veya üzeri sürüme güncelleyin
FortiMail 7.6EtkilenmiyorGeçerli Değil
FortiMail 7.47.4.0 -7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiMail 7.27.2.0 -7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiMail 7.07.0.0 -7.0.7 arası7.0.8 veya üzeri sürüme güncelleyin
FortiMail 6.46.4.0 – 6.4.8 arası6.4.9 veya üzeri sürüme güncelleyin
FortiManager 7.6EtkilenmiyorGeçerli Değil
FortiManager 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiManager 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiManager 7.07.0.0 – 7.0.12 arası7.0.13 veya üzeri sürüme güncelleyin
FortiManager 6.46.4.0 – 6.4.14 arası6.4.15 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.4EtkilenmiyorGeçerli Değil
FortiManager Cloud 7.27.2.3 – 7.2.4 arası7.2.7 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.27.2.17.2.7 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.127.0.13 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.107.0.13 veya üzeri sürüme güncelleyin
FortiManager Cloud 7.07.0.6 – 7.0.7 arası7.013 veya üzeri sürüme güncelleyin
FortiNAC-F 7.6EtkilenmiyorGeçerli Değil
FortiNAC-F 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiNAC-F 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiNAC 9.4EtkilenmiyorGeçerli Değil
FortiNAC 9.2EtkilenmiyorGeçerli Değil
FortiNAC 9.1EtkilenmiyorGeçerli Değil
FortiNAC 8.8Not affectedGeçerli Değil
FortiNDR 7.47.4.3 – 7.4.5 arasıSabit bir sürüme geçiş yapın
FortiNDR 7.27.2.2 – 7.2.3 arası7.2.4 veya üzeri sürüme güncelleyin
FortiNDR 7.07.0.6Upgrade to 7.0.7 or above
FortiRecorder 7.27.2.0 – 7.2.1 arası7.2.2 veya üzeri sürüme güncelleyin
FortiRecorder 7.07.0.0 – 7.0.4 arası7.0.5 veya üzeri sürüme güncelleyin
FortiRecorder 6.46.4.0 through 6.4.56.4.6 veya üzeri sürüme güncelleyin
FortiRecorder 6.06.0.0 through 6.0.126.0.13 veya üzeri sürüme güncelleyin
FortiSandbox 4.44.4.0 through 4.4.64.4.7 veya üzeri sürüme güncelleyin
FortiSandbox 4.24.2.0 through 4.2.74.2.8 veya üzeri sürüme güncelleyin
FortiSandbox 4.04.0.0 through 4.0.54.0.6 veya üzeri sürüme güncelleyin
FortiSandbox 3.23.2.0 through 3.2.43.2.5 veya üzeri sürüme güncelleyin
FortiSwitch 7.6Not affectedGeçerli Değil
FortiSwitch 7.47.4.0 through 7.4.37.4.4 veya üzeri sürüme güncelleyin
FortiSwitch 7.27.2.0 through 7.2.87.2.9 veya üzeri sürüme güncelleyin
FortiVoice 7.2Not affectedGeçerli Değil
FortiVoice 7.07.0.0 through 7.0.27.0.3 veya üzeri sürüme güncelleyin
FortiVoice 6.46.4.0 through 6.4.96.4.10 veya üzeri sürüme güncelleyin
FortiWeb 7.67.6.07.6.1 veya üzeri sürüme güncelleyin
FortiWeb 7.47.4.0 through 7.4.47.4.5 veya üzeri sürüme güncelleyin
FortiWeb 7.27.2.0 through 7.2.97.2.10 veya üzeri sürüme güncelleyin
Fortinet, FortiDevSec 24.3 sürümünde bu sorunu gidermiştir ve müşterilerin herhangi bir işlem yapmasına gerek yoktur.


Savunmasız OpenSSH Sürümleri:

– OpenSSH < 4.4p1 CVE-2006-5051’e karşı backport yamalı değilse veya CVE-2006-5051 için hatalı bir düzeltme olan CVE-2008-4109’a karşı yamalı değilse;

– 8.5p1 <= OpenSSH < 9.8p1

OpenSSH sürümlerinin savunmasız olmadığı doğrulandı:

– 4.4p1 <= OpenSSH < 8.5p1

Lütfen untmayın:

– OpenBSD tabanlı ürünler etkilenmez.

– Glibc-linux tabanlı olmayan ürünler etkilenmez.

– 0

Soruşturma Altındaki Ürünler:

– FortiWLC

– FortiTester

– FortiGuest

Etkilenmeyen Ürünler:

– FortiOS

– FortiProxy

– FortiSASE

– FortiClient EMS

– FortiADCManager

– FortiDAST

– FortiSwitchManager

– FortiAP-U

– FortiEDR

– FortiCASB/FortiCNP

– FortiPAM

– FortiAP

– FortiAP-S

– FortiAP-W2

– FortiPortal

– FortiWLM

– FortiMonitor

– FortiSIEM

– FortiRecon

– FortiPhish

– FortiOnPrem

Geçici çözümler:

– SSH’yi devre dışı bırakmak.

Hafifletmeler:

– SSH erişimini güvenilir ağlarla/IP adresleriyle kısıtlamak.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-258

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-11-20 16:49:472025-03-25 11:19:58OpenSSH RegreSSHion Saldırısı (CVE-2024-6387)

Yönetim Arayüzünde İsteğe Bağlı Dosya Okuma

13 Kasım 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiManager, FortiAnalyzer & FortiAnalyzer-BigData’daki bir yol adının kısıtlı bir dizine uygunsuz bir şekilde sınırlandırılması (‘Dizin Aşımı’) güvenlik açığı [CWE-22], yetkili bir saldırganın hazırlanmış HTTP veya HTTPs istekleri aracılığıyla temel sistemden rastgele dosyaları okumasına izin verebilir.

Etkilenen Versiyonlar

VersiYonETKİLENENÇÖZÜM
FortiAnalyzer 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 7.47.4.07.4.1 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.27.2.0 – 7.2.7 arası7.2.8 veya üzeri sürüme güncelleyin
FortiAnalyzer-BigData 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiAnalyzer-BigData 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 7.47.4.0 – 7.4.2 bütün versiyonlar7.4.3 veya üzeri sürüme güncelleyin
FortiManager 7.27.2.0 – 7.2.5 arası7.2.6 veya üzeri sürüme güncelleyin
FortiManager 7.07.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 6.46.4 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiManager 6.26.2 bütün versiyonlarSabit bir sürüme geçiş yapın
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool
Referans: https://www.fortiguard.com/psirt/FG-IR-24-115

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-11-13 14:00:502025-03-25 11:20:09Yönetim Arayüzünde İsteğe Bağlı Dosya Okuma

FGFMD’de Kontrolsüz Format Dizesi Açığı

21 Ekim 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiOS fgfmd arka plan programındaki harici olarak kontrol edilen biçim dizesi güvenlik açığı [CWE-134], kimliği doğrulanmamış uzak bir saldırganın özel olarak hazırlanmış istekler aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir.

Bir üçüncü taraf raporu, yeterli koruma sağlanmamış bir sistemde istismar edilebileceğini gösteriyor.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.0 – 7.0.13 arası7.0.14 veya üzeri sürüme güncelleyin
FortiPAM 1.3EtkilenmiyorGeçerli değil
FortiPAM 1.21.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.11.1 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.01.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2.0 – 7.2.8 arası7.2.9 veya üzeri sürüme güncelleyin
FortiProxy 7.07.0.0 – 7.0.15 arası7.0.16 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.27.2.0 – 7.2.3 arası7.2.4 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.07.0.0 – 7.0.3 arası7.0.4 veya üzeri sürüme güncelleyin
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

FortiOS 6.x etkilenmemiştir.

Geçici Çözümler

Her interface için, fgfm erişimini kaldırın, örneğin;

config system interface
edit “portX”
set allowaccess ping https ssh fgfm
next
end
to :
config system interface
edit “portX”
set allowaccess ping https ssh
next
end

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate bağlantınız hala mümkün olacaktır.
Ayrıca, belirli bir IP’den FGFM bağlantılarına izin veren bir yerel giriş politikasının saldırı yüzeyini azaltacağını, ancak güvenlik açığının bu IP’den istismar edilmesini engellemeyeceğini lütfen unutmayın. Sonuç olarak, bu bir yatıştırma olarak kullanılmalı, geçici bir çözüm olarak tercih edilmelidir.

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate’den bağlanmak hala mümkün olacaktır.

Bilgilendirme

Fortinet Ürün Güvenliği ekibinden Gwendal Guégniaud tarafından dahili olarak keşfedildi ve raporlandı.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-029

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-10-21 13:36:392024-10-28 12:34:32FGFMD’de Kontrolsüz Format Dizesi Açığı

İndirme Logları Özelliğinde IDOR

11 Eylül 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiAnalyzer & FortiManager’daki kullanıcı kontrollü anahtar [CWE-639] güvenlik açığı, düşük ayrıcalıklara sahip uzak bir saldırganın hazırlanmış bir HTTP isteği aracılığıyla hassas verileri okumasına izin verebilir.

Etkilenen Ürünler

FortiAnalyzer versiyon 7.4.0
FortiAnalyzer versiyon 7.2.0 – 7.2.4 arası
FortiAnalyzer 7.0 bütün versiyonları
FortiAnalyzer 6.4 bütün versiyonları
FortiAnalyzer 6.2 bütün versiyonları
FortiManager versiyon 7.4.0
FortiManager versiyon 7.2.0 – 7.2.4 arası
FortiManager 7.0 bütün versiyonları
FortiManager 6.4 bütün versiyonları
FortiManager 6.2 bütün versiyonları
FortiAnalyzer-BigData versiyon 7.2.0 – 7.2.5 arası

Çözüm

  • FortiAnalyzer 7.4.1 veya üstü bir sürüme güncelleyin.
  • FortiAnalyzer 7.2.5 veya üstü bir sürüme güncelleyin.

  • FortiManager 7.4.1 veya üstü bir sürüme güncelleyin.
  • FortiManager 7.2.5 veya üstü bir sürüme güncelleyin.
  • FortiAnalyzer-BigData 7.4.0 veya üstü bir sürüme güncelleyin.
  • FortiAnalyzer-BigData 7.2.6 veya üstü bir sürüme güncelleyin.

Referans: https://www.fortiguard.com/psirt/FG-IR-23-204

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-09-11 11:53:402024-10-21 13:44:38İndirme Logları Özelliğinde IDOR

Tanılama Günlükleri İndirilirken Hassas Dosyaların İfşa Edilmesi

11 Eylül 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

FortiSandbox’taki hassas bilgilerin yetkisiz bir aktöre maruz kalması güvenlik açığı [CWE-200], en azından salt okunur (read-only) izne sahip kimliği doğrulanmış bir saldırganın HTTP alma istekleri aracılığıyla hassas dosyaları okumasına izin verebilir.

Ekilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiSandbox 4.44.4.0 – 4.4.4 arası4.4.5 veya üzeri sürüme güncelleyin
FortiSandbox 4.24.2.0 – 4.2.6 arası4.2.7 veya üzeri sürüme güncelleyin
FortiSandbox 4.04.0 bütün versiyonlarıSabit bir sürüme geçiş yapın
FortiSandbox 3.23.2.2 – 3.2.4 arasıSabit bir sürüme geçiş yapın
FortiSandbox 3.13.1.5Sabit bir sürüme geçiş yapın
Referans: https://www.fortiguard.com/psirt/FG-IR-24-051
https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-09-11 10:34:312024-09-11 10:34:32Tanılama Günlükleri İndirilirken Hassas Dosyaların İfşa Edilmesi

Ayrıcalıklı Yöneticinin Süper Adminlerin Şifresini Değiştirebilmesi

4 Eylül 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiManager veya FortiAnalyzer’daki doğrulanmamış parola değiştirme güvenlik açığı [CWE-620], okuma yazma yetkisine sahip bir kullanıcının cihaz yapılandırma yedeği üzerinden yönetici parolalarını değiştirmesine izin verebilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiAnalyzer 7.47.4.0 – 7.4.1 arası7.4.2 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.27.2.0 – 7.2.4 arası7.2.5 veya üzeri sürüme güncelleyin
FortiAnalyzer 7.07.0.0 – 7.0.10 arası7.0.11 veya üzeri sürüme güncelleyin
FortiManager 7.47.4.0 – 7.4.1 arası7.4.2 veya üzeri sürüme güncelleyin
FortiManager 7.27.2.0 -7.2.4 arası7.2.5 veya üzeri sürüme güncelleyin
FortiManager 7.07.0.0 – 7.0.10 arası7.0.11 veya üzeri sürüme güncelleyin
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool
Referans: https://www.fortiguard.com/psirt/FG-IR-23-467
https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-09-04 11:25:322024-10-21 13:47:09Ayrıcalıklı Yöneticinin Süper Adminlerin Şifresini Değiştirebilmesi

Gerçek Zamanlı Sistem Bütünlük Denetimi Yazma Korumasının Geçiştirilmesi

2 Eylül 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiOS’taki uygunsuz erişim kontrolü açığı [CWE-284], temel sisteme başarılı bir şekilde yazma erişimi elde etmiş bir saldırganın (başka bir varsayımsal istismar yoluyla) dosya bütünlüğü kontrol sistemini atlamasına izin verebilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.5 – 7.2.7 arası7.2.8 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.12 – 7.0.14 arası7.0.15 veya üzeri sürüme güncelleyin
FortiOS 6.46.4.13 – 6.4.15 arasıDüzeltilmiş bir sürüme geçiş yapın
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Fortinet Ürün Güvenliği ekibinden Wilfried Djettchou tarafından dahili olarak keşfedildi ve raporlandı.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-012

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-09-02 10:52:102024-10-21 13:47:11Gerçek Zamanlı Sistem Bütünlük Denetimi Yazma Korumasının Geçiştirilmesi

ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

26 Ağustos 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Aktif Olarak Hedeflediğimiz Güvenlik Açıkları

FortiGuard Labs, son ServiceNow Platform açıklarını (CVE-2024-4879, CVE-2024-5217 ve CVE-2024-5178) hedef alan saldırı girişimlerini gözlemlemeye devam ediyor. Bu açıklar bir araya geldiğinde Uzaktan Kod Yürütme ve yetkisiz sistem erişimi ile potansiyel veri ihlallerine yol açabilir. Daha detaylı bilgi için tıklayınız.

Yaygın Güvenlik Açıkları ve Maruziyetler

CVE-2024-4879
CVE-2024-5178
CVE-2024-5217

Arkaplan

ServiceNow, İnsan kaynakları ve çalışan yönetimi gibi kurumsal operasyonları yönetmek için kullanılan iş dönüşümü için yaygın olarak kullanılan bir platformdur. Kısa süre önce CVE-2024-4879, CVE-2024-5178 ve CVE-2024-5217 olarak tanımlanan üç güvenlik açığını açıkladı, bu açıklar Utah, Vancouver ve Washington DC Now platform sürümleri de dahil olmak üzere Now Platform’un çeşitli sürümlerini etkiliyor.

FortiGuard IPS telemetrisi, açıkların aktif olarak hedeflendiğini ve tehdit aktörlerinin potansiyel olarak halka açık kavram kanıtı (PoC) istismarlarını silahlandırdığını gösteriyor.

CVE-2024-4879, kimliği doğrulanmamış bir kullanıcının Now Platformu bağlamında uzaktan kod yürütmesine olanak tanıyabilecek UI makrolarındaki Jelly Şablon Enjeksiyonu Zafiyetidir.

CVE-2024-5178, SecurelyAccess API’sinde Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, yönetici bir kullanıcının web uygulama sunucusundaki hassas dosyalara yetkisiz erişim elde etmesine olanak sağlayabilir.

CVE-2024-5217, GlideExpression Script’te Eksik Girdi Doğrulamasıdır. Bu güvenlik açığı, kimliği doğrulanmamış bir kullanıcının Now Platform bağlamında uzaktan kod yürütmesini sağlayabilir.

Referans: https://www.fortiguard.com/outbreak-alert/servicenow-rce

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-08-26 12:06:092024-08-26 12:06:10ServiceNow Uzaktan Kod Yürütme Saldırısı (CVE-2024-4879, CVE-2024-5217, & CVE-2024-5178)

FortiExtender Düşük Ayrıcalıklı Yöneticiden Ayrıcalık Yükseltebilme Açığı

29 Temmuz 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

FortiExtender kimlik doğrulama bileşenindeki uygunsuz erişim kontrolü açığı [CWE-284], uzaktan kimliği doğrulanmış bir saldırganın hazırlanmış bir HTTP isteği aracılığıyla yüksek ayrıcalıklara sahip kullanıcılar oluşturmasına izin verebilir.

ETKİLENEN VERSİYONLAR

VERSİYONETKİLENENÇÖZÜM
FortiExtender 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiExtender 7.27.2.0 – 7.2.4 arası7.2.5 veya üzeri sürüme güncelleyin
FortiExtender 7.07.0.0 – 7.0.4 arası7.0.5 veya üzeri sürüme güncelleyin

Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Referans: https://www.fortiguard.com/psirt/FG-IR-23-446

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-07-29 14:38:432024-07-31 12:47:41FortiExtender Düşük Ayrıcalıklı Yöneticiden Ayrıcalık Yükseltebilme Açığı

FortiOS ve FortiProxy IP Adresi Doğrulama Sırasında Sıfır Karakteri Hatası

22 Temmuz 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

FortiOS ve FortiProxy IP adresi doğrulama özelliğindeki farklı radyüslere sahip sayıların hatalı ayrıştırılmasının yarattığı güvenlik açığı [CWE-1389], kimliği doğrulanmamış bir saldırganın hazırlanmış istekler aracılığıyla IP engelleme listesini atlamasına izin verebilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.6EtkilenmiyorGeçerli değil
FortiOS 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiOS 7.27.2 bütün sürümleriSabit bir sürüme geçiş yapın
FortiOS 7.07.0 bütün sürümleriSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 -7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2 bütün sürümleriSabit bir sürüme geçiş yapın
FortiProxy 7.07.0 bütün sürümleriSabit bir sürüme geçiş yapın

Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Referans: https://www.fortiguard.com/psirt/FG-IR-23-446

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-07-22 13:06:352024-10-21 13:47:02FortiOS ve FortiProxy IP Adresi Doğrulama Sırasında Sıfır Karakteri Hatası
Page 1 of 212

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön