ABD Siber Güvenlik Altyapı Güvenliği Ajansı (CISA), Fortinet’in FortiSandbox platformunu etkileyen iki kritik güvenlik açığının aktif olarak istismar edildiğini duyurdu. Kurum, özellikle kamu kuruluşlarından güvenlik güncellemelerini gecikmeden uygulamalarını istedi. Açıkların uzaktan yetkisiz kod çalıştırılmasına olanak tanıması nedeniyle sistem yöneticilerine acil önlem alınması tavsiye ediliyor.
Aktif Saldırılarda Kullanılan Açıklar Kritik Risk OluşturuyorCISA tarafından ılan bilgilere göre CVE-2026-39808 CVE-2026-25089 kimlikleriyle takip edilen güvenlik açıkları, saldırganların kimlik doğrulaması gerektirmeden hedef sistemlerde uzaktan kod çalıştırabilmesine imkân tanıyor. Düşük karmaşıklığa sahip komut enjeksiyonu saldırılarıyla istismar edilebilen açıklar için kullanıcı etkileşimine ihtiyaç duyulmuyor. durum, savunmasız sistemlerin internet üzerinden doğrudan hedef alınabilmesine neden oluyor.
Fortinet, söz konusu güvenlik açıklarını sırasıyla 14 Nisan 9 Haziran tarihlerinde yayınladığı güncellemelerle giderdi. Şirket, sistem yöneticilerinin etkilenen tüm FortiSandbox kurulumlarını en güncel sürümlere yükseltmesini öneriyor. Güvenlik güncellemelerinin uygulanması, bilinen saldırı yöntemlerinin engellenmesi açısından kritik önem taşıyor.
Siber tehdit istihbaratı şirketi Defused, 16 Haziran tarihinde yayınladığı analizde saldırganların açıkları gerçek saldırılarda kullanmaya başladığını bildirdi. Kuruluş ayrıca aynı dönemde CVE-2026-39813 numaralı başka Fortinet güvenlik açığının hedef alındığını açıkladı. Daha sonra CISA güvenlik açıklarının aktif olarak istismar edildiğini doğrulayarak bunları Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi.
Bağlayıcı Operasyonel Direktif (BOD) 26-04 kapsamında ABD federal kurumlarının savunmasız FortiSandbox sistemlerini en geç 19 Temmuz tarihine kadar güncellemesi gerekiyor. Kurum, belirtilen tarihe kadar gerekli yamaların uygulanmasını zorunlu tutarken benzer risk taşıyan özel sektör kuruluşlarının aynı adımları gecikmeden atmasını tavsiye ediyor.
Fortinet ürünleri son yıllarda fidye yazılımı grupları siber casusluk operasyonlarının en sık hedef aldığı platformlar arasında yer alıyor. CISA verilerine göre şimdiye kadar saldırılarda kullanılan toplam 28 farklı Fortinet güvenlik açığı tespit edildi. Bunların 13’ünün fidye yazılımı saldırılarında aktif olarak kullanıldığı belirtiliyor.
Şirket, yıl içinde FortiClient Enterprise Management Server platformunu etkileyen kritik SQL enjeksiyonu açığını ayrı yetki yükseltme zafiyetini güvenlik güncellemeleriyle kapatmıştı. Uzmanlar, Fortinet altyapısını kullanan kurumların yalnızca son iki güvenlik açığına karşı değil, tüm sistem bileşenleri için düzenli güncelleme politikası uygulamasını öneriyor.