Güvenlik · 5 Ekim 2026
FortiMail Zero Gün Açığına Yönelik Saldırılar Tespit Edildi
Fortinet şirketinin FortiMail güvenlik cihazları şu anda internet üzerinden saldırılara maruz kalıyor. Siber suçlular, herhangi bir kimlik doğrulaması gerektirmeksizin cihazları tamamen ele geçirmek için bir sıfır gün açığını kullanabiliyor.
Fortinet Ürün Güvenlik Ekibi tarafından keşfedilen bu kritik açık, bir yol geçişi hatası olarak tanımlanıyor. Saldırganlar, NULL karakterlerinin yetersiz filtrelenmesi nedeniyle, özel olarak hazırlanmış HTTP veya HTTPS istekleri aracılığıyla işletim sistemine rastgele dosyalar yazabiliyor. Bu durum, kötü amaçlı kodların sisteme sızdırılmasına ve cihaz kontrolünün ele geçirilmesine yol açabiliyor. Söz konusu açık, 9.8 CVSS puanı ile kritik risk seviyesinde değerlendiriliyor.
Sorundan FortiMail yazılım dalları 8.0 ile 8.0.1 arası, 7.6 ile 7.6.6 arası, 7.4 ile 7.4.8 arası ve 7.2 ile 7.2.9 arası etkileniyor. Fortinet, 7.2 sürümünü kullananların 7.4 dalına geçmesini önerirken, diğer yeni dallar için güncellemelerin henüz mevcut olmadığını ancak gelecekte yayınlanacağını bildirdi.
Yöneticiler için geçici önlemler olarak, kimlik tabanlı şifreleme özelliğinin devre dışı bırakılması öneriliyor. Alternatif olarak, yönetim arayüzüne internet üzerinden erişimin kapatılması veya erişimin güvenilir özel ağlarla sınırlandırılması tavsiye ediliyor. Ayrıca Fortinet, cihazların hacklenip hacklenmediğini kontrol etmek için bazı saldırı belirtileri listesi yayınladı. Amerika Birleşik Devletleri bilişim güvenliği kurumu CISA da bu zafiyetin kötüye kullanımı konusunda uyarılarda bulundu.