CISA'dan Acil Uyarı: FortiOS Açığı Aktif Olarak İstismar Ediliyor
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2025-68686 numaralı FortiOS güvenlik açığını resmi Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Federal sivil yürütme kurumları (FCEB) için yamayı uygulama son tarihi 10 Ağustos 2026 olarak belirlendi.
Bu gelişme, açığın yalnızca teorik düzeyde değil, halihazırda gerçek saldırılarda aktif biçimde kullanıldığı anlamına gelir. CISA'nın KEV kataloğuna eklenmesi, kamu kurumlarının ötesinde özel sektör kuruluşları için de güçlü bir uyarı niteliği taşımaktadır.
CVE-2025-68686 Nedir?
CVE-2025-68686, FortiOS işletim sisteminde tespit edilen kritik önem derecesine sahip bir güvenlik açığıdır. Ayrıntılar şöyle özetlenebilir:
- CVSS Skoru: 9.6 (Kritik)
- Etkilenen Sistemler: FortiOS 7.4.x, 7.2.x, 7.0.x ve önceki sürümler
- Açık Türü: Kimlik doğrulama gerektirmeyen uzaktan kod çalıştırma (RCE)
- Saldırı Yüzeyi: Ağ tabanlı; saldırgan, yönetim arayüzü veya SSL-VPN aracılığıyla cihaza erişim sağlayabilir
- İstismar Karmaşıklığı: Düşük — özel beceri gerektirmiyor
Fortinet, bu açığın önce fidye yazılımı grupları, ardından devlet destekli tehdit aktörleri tarafından istismar edildiğini doğruladı. Saldırılar özellikle Avrupa, Orta Doğu ve Asya-Pasifik bölgelerindeki FortiGate cihazlarını hedef alıyor.
Hangi Sürümler Etkileniyor?
| FortiOS Sürümü | Durum | Yama Sürümü |
|---|---|---|
| 7.4.0 – 7.4.4 | ETKİLENİYOR | 7.4.5 veya üzeri |
| 7.2.0 – 7.2.9 | ETKİLENİYOR | 7.2.10 veya üzeri |
| 7.0.0 – 7.0.16 | ETKİLENİYOR | 7.0.17 veya üzeri |
| 7.6.x | ETKİLENMİYOR | — |
Saldırganlar Ne Yapıyor?
Güvenlik araştırmacıları ve Fortinet'in FortiGuard Labs ekibi, bu açığı aktif olarak kullanan saldırganların şu faaliyetleri gerçekleştirdiğini belgeledi:
- Yönetim arayüzüne kimlik doğrulamasız erişim sağlayarak yönetici hesapları oluşturma
- SSL-VPN üzerinden ağ içine sızma ve lateral movement gerçekleştirme
- Kalıcılık için özel implantlar ve webshell'ler yerleştirme
- Fidye yazılımı yüklemesi öncesinde veri sızdırma (double extortion)
- Ele geçirilen cihazları botnet altyapısına dahil etme
Derhal Yapılması Gerekenler
10 Ağustos son tarihine bakılmaksızın kuruluşların aşağıdaki adımları hemen uygulaması kritik önem taşımaktadır:
1. Acil Yama Uygulaması
FortiOS cihazlarınızı etkilenen sürümde çalıştırıyorsanız derhal en güncel yamayı uygulayın. Fortinet Support portalından (support.fortinet.com) yazılım güncellemesini indirip planlı bakım penceresi olmadan bile uygulayın — aktif istismar riski, kısa süreli kesintinin çok üzerindedir.
2. Yönetim Arayüzünü İzole Edin
Hemen yama uygulanamıyorsa yönetim arayüzüne (HTTPS/SSH) erişimi kısıtlayın. Güvenilen IP adresleri dışından yönetim erişimini engeller ve HTTPS/SSH bağlantı noktalarını (443, 8443, 22) internete açık bırakmayın.
3. Mevcut İzleme ve Alarm Sistemlerinizi Güncelleyin
SIEM/SOC ekiplerinize bu CVE için Fortinet'in yayımladığı tehdit imzalarını ve IoC (Compromise Göstergesi) listelerini ekleyin. FortiGuard Labs, saldırıları tespit etmek için hazır IPS imzaları yayımladı.
4. SSL-VPN Loglarını Denetleyin
Son 30 günün VPN ve yönetim erişim loglarını gözden geçirerek yetkisiz oturum açma denemelerini, bilinmeyen kaynak IP'lerden gelen erişimleri ve beklenmedik yapılandırma değişikliklerini inceleyin.
FortiGate Yönetiminde Uzman Desteği
Lider Network olarak, kuruluşunuzun FortiGate cihazlarının güvenliğini ve güncelliğini sürdürmeniz için kapsamlı hizmetler sunuyoruz:
- Acil yamalar dahil proaktif FortiOS güncelleme yönetimi
- Fortinet güvenlik açığı tarama ve risk değerlendirmesi
- SSL-VPN ve yönetim arayüzü güvenlik sertleştirmesi
- 7/24 FortiGate izleme ve olay müdahalesi
Sonuç
CVE-2025-68686, Fortinet cihaz güvenliğini bir kez daha gündemin başına taşıdı. CISA'nın KEV kataloğuna eklenmesi ve 10 Ağustos son tarihi, bu açığın ciddiyetini resmi olarak tescil etmektedir. Yama uygulamak, yönetim erişimini kısıtlamak ve logları denetlemek — bu üç adım, olası bir ihlali önlemenin en hızlı yoludur.
FortiGate cihazlarınızın güvenlik durumunu değerlendirmek veya acil yama sürecinde destek almak için Lider Network ile iletişime geçin.