FortiGate & NGFW7 Ağustos 20267 dakika okuma

CISA Uyardı: FortiOS Güvenlik Açığı (CVE-2025-68686) 10 Ağustos'a Kadar Yamalanmalı

CISA, CVE-2025-68686 açığını 'Bilinen İstismar Edilen Güvenlik Açıkları' kataloğuna ekledi. Federal kurumlar için son tarih 10 Ağustos 2026. Aktif istismar devam ederken kuruluşların derhal harekete geçmesi gerekiyor.

FortiOSCVE-2025-68686CISAKEVGüvenlik AçığıAcil Yama

CISA'dan Acil Uyarı: FortiOS Açığı Aktif Olarak İstismar Ediliyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-68686 numaralı FortiOS güvenlik açığını resmi Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Federal sivil yürütme kurumları (FCEB) için yamayı uygulama son tarihi 10 Ağustos 2026 olarak belirlendi.

Bu gelişme, açığın yalnızca teorik düzeyde değil, halihazırda gerçek saldırılarda aktif biçimde kullanıldığı anlamına gelir. CISA'nın KEV kataloğuna eklenmesi, kamu kurumlarının ötesinde özel sektör kuruluşları için de güçlü bir uyarı niteliği taşımaktadır.

CVE-2025-68686 Nedir?

CVE-2025-68686, FortiOS işletim sisteminde tespit edilen kritik önem derecesine sahip bir güvenlik açığıdır. Ayrıntılar şöyle özetlenebilir:

  • CVSS Skoru: 9.6 (Kritik)
  • Etkilenen Sistemler: FortiOS 7.4.x, 7.2.x, 7.0.x ve önceki sürümler
  • Açık Türü: Kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma (RCE)
  • Saldırı Yüzeyi: Ağ tabanlı; saldırgan, yönetim arayüzü veya SSL-VPN aracılığıyla cihaza erişim sağlayabilir
  • İstismar Karmaşıklığı: Düşük — özel beceri gerektirmiyor

Fortinet, bu açığın önce fidye yazılımı grupları, ardından devlet destekli tehdit aktörleri tarafından istismar edildiğini doğruladı. Saldırılar özellikle Avrupa, Orta Doğu ve Asya-Pasifik bölgelerindeki FortiGate cihazlarını hedef alıyor.

Hangi Sürümler Etkileniyor?

FortiOS Sürümü Durum Yama Sürümü
7.4.0 – 7.4.4 ETKİLENİYOR 7.4.5 veya üzeri
7.2.0 – 7.2.9 ETKİLENİYOR 7.2.10 veya üzeri
7.0.0 – 7.0.16 ETKİLENİYOR 7.0.17 veya üzeri
7.6.x ETKİLENMİYOR

Saldırganlar Ne Yapıyor?

Güvenlik araştırmacıları ve Fortinet'in FortiGuard Labs ekibi, bu açığı aktif olarak kullanan saldırganların şu faaliyetleri gerçekleştirdiğini belgeledi:

  • Yönetim arayüzüne kimlik doğrulamasız erişim sağlayarak yönetici hesapları oluşturma
  • SSL-VPN üzerinden ağ içine sızma ve lateral movement gerçekleştirme
  • Kalıcılık için özel implantlar ve webshell'ler yerleştirme
  • Fidye yazılımı yüklemesi öncesinde veri sızdırma (double extortion)
  • Ele geçirilen cihazları botnet altyapısına dahil etme

Derhal Yapılması Gerekenler

10 Ağustos son tarihine bakılmaksızın kuruluşların aşağıdaki adımları hemen uygulaması kritik önem taşımaktadır:

1. Acil Yama Uygulaması

FortiOS cihazlarınızı etkilenen sürümde çalıştırıyorsanız derhal en güncel yamayı uygulayın. Fortinet Support portalından (support.fortinet.com) yazılım güncellemesini indirip planlı bakım penceresi olmadan bile uygulayın — aktif istismar riski, kısa süreli kesintinin çok üzerindedir.

2. Yönetim Arayüzünü İzole Edin

Hemen yama uygulanamıyorsa yönetim arayüzüne (HTTPS/SSH) erişimi kısıtlayın. Güvenilen IP adresleri dışından yönetim erişimini engeller ve HTTPS/SSH bağlantı noktalarını (443, 8443, 22) internete açık bırakmayın.

3. Mevcut İzleme ve Alarm Sistemlerinizi Güncelleyin

SIEM/SOC ekiplerinize bu CVE için Fortinet'in yayımladığı tehdit imzalarını ve IoC (Compromise Göstergesi) listelerini ekleyin. FortiGuard Labs, saldırıları tespit etmek için hazır IPS imzaları yayımladı.

4. SSL-VPN Loglarını Denetleyin

Son 30 günün VPN ve yönetim erişim loglarını gözden geçirerek yetkisiz oturum açma denemelerini, bilinmeyen kaynak IP'lerden gelen erişimleri ve beklenmedik yapılandırma değişikliklerini inceleyin.

FortiGate Yönetiminde Uzman Desteği

Lider Network olarak, kuruluşunuzun FortiGate cihazlarının güvenliğini ve güncelliğini sürdürmeniz için kapsamlı hizmetler sunuyoruz:

  • Acil yamalar dahil proaktif FortiOS güncelleme yönetimi
  • Fortinet güvenlik açığı tarama ve risk değerlendirmesi
  • SSL-VPN ve yönetim arayüzü güvenlik sertleştirmesi
  • 7/24 FortiGate izleme ve olay müdahalesi

Sonuç

CVE-2025-68686, Fortinet cihaz güvenliğini bir kez daha gündemin başına taşıdı. CISA'nın KEV kataloğuna eklenmesi ve 10 Ağustos son tarihi, bu açığın ciddiyetini resmi olarak tescil etmektedir. Yama uygulamak, yönetim erişimini kısıtlamak ve logları denetlemek — bu üç adım, olası bir ihlali önlemenin en hızlı yoludur.

FortiGate cihazlarınızın güvenlik durumunu değerlendirmek veya acil yama sürecinde destek almak için Lider Network ile iletişime geçin.

CISA Uyardı: FortiOS Güvenlik Açığı (CVE-2025-68686) 10 Ağustos'a Kadar Yamalanmalı | Lider Network Blog | Lider Network