Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Fortinet, FortiMonitorOnSight ve Chrome Eklentisindeki Kritik Açıkları Yamaladı

9 Eylül 20261 dk okuma22 okunma
Fortinet, FortiMonitorOnSight ve Chrome Eklentisindeki Kritik Açıkları Yamaladı

Fortinet, aralarında kritik seviyede olanların da bulunduğu toplam 10 farklı güvenlik açığını gidermek için yeni yamalar yayımladı. Şirketin yayımladığı bültende, en yüksek risk taşıyan iki açık için acil güncelleme çağrısı yapıldı.

CVE-2026-84390 koduyla takip edilen ve 9.6 CVSS puanına sahip ilk kritik açık, FortiMonitorOnSight web portalında kaynak kod içerisinde hassas bilgilerin yer almasıyla ilgili. Bu zafiyet, kimlik doğrulaması yapmamış uzak bir saldırganın, sahte veya yeniden kullanılmış bir JSON Web Token (JWT) aracılığıyla kimlik doğrulama mekanizmasını aşmasına olanak tanıyor.

İkinci kritik zafiyet ise CVE-2026-84388 koduyla tanımlanan ve 9.1 CVSS puanına sahip olan, Fortinet Privileged Access Agent Chrome eklentisindeki hatalı kimlik doğrulama sorunudur. Saldırganlar, bu açık sayesinde kullanıcıları zararlı bir web sitesine yönlendirerek tarayıcı trafiğini proxy üzerinden ele geçirebiliyor. Şirket, bu sorunun tamamen çözülmesi için FortiPAM'in 1.9.1 veya 1.8.4 sürümlerine, Chrome eklentisinin ise 8.0.1.123 ve üzeri sürümlere yükseltilmesi gerektiğini vurguluyor.

Güncellemeler kapsamında FortiSandbox ve FortiOS gibi ürünlerde de yüksek seviyeli açıklar kapatıldı. Bu zafiyetlerin başarılı şekilde sömürülmesi durumunda saldırganların hassas bilgilere erişebileceği veya MitM saldırıları gerçekleştirebileceği belirtiliyor. Fortinet, söz konusu açıkların halihazırda aktif olarak sömürüldüğüne dair herhangi bir bulguya rastlanmadığını açıkladı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek