Bilgi güvenliği topluluğunda, siber suçluların yeraltı forumlarında Fortinet FortiGate cihazları için iddia edilen bir kritik açık satışı gündeme oturdu. Karanlık web istihbaratı platformları aracılığıyla paylaşılan ilana göre, bir tehdit aktörü; FortiOS 7.2.x ve 7.4.x sürümlerini etkileyen, uzaktan kod çalıştırma yeteneğine sahip özel bir istismar kodunu piyasaya sürmeye hazır olduğunu belirtiyor. Satıcı, bu açığın ‘1 günlük’ (sıfır günlük) niteliğinde olduğunu ve şifreli sanal özel ağ servisine uzaktan erişim sağlamak için kullanılabildiğini öne sürse de, açıklama henüz bağımsız olarak doğrulanmış değil.
İlanda açıkla ilgili teknik detaylar, özel kusur numarası veya tam olarak etkilenen yazılım sürümleri gibi kritik bilgiler bulunmuyor. Bu eksiklikler nedeniyle söz konusu yazılımın gerçekten yeni keşfedilmiş bir güvenlik açığı mı, yoksa daha önce yamalanan bir kusurun yeniden canlandırılması mı olduğu belirsizliğini koruyor. Güvenlik uzmanları, bu tür satımların bazen dolandırıcılık amaçlı olabileceğine de dikkat çekiyor. FortiGate cihazları, kurumsal ağların kenar noktasında güvenlik duvarı ve uzaktan erişim sağlamak için yaygın olarak kullanıldığından, başarılı bir saldırı durumunda saldırganların ağ içine sızıp hassas verilere erişme riski yüksek görülüyor.
Bu gelişme, Fortinet cihazlarında daha önceki aylarda tespit edilen ve aktif olarak istismar edilen güvenlik açıklarının gölgesinde yaşanıyor. Özellikle 2026 yılının başında yamalanan ancak Temmuz ayında aktif saldırılara konu olan bazı kritik kusurlar hâlâ tehdit oluşturuyor. Bu nedenle güvenlik ekiplerine, internete açık tüm FortiGate cihazlarını acil olarak envanter altına almaları, yazılım güncellemelerinin eksiksiz yapıldığından emin olmaları ve yetkisiz erişim denemelerini izlemeleri tavsiye ediliyor. Uzmanlar, olası bir ihlali tespit etmek için yönetici hesaplarında değişiklik, beklenmeyen yapılandırma farklılıkları ve şüpheli sanal özel ağ oturumları gibi işaretlerin yakından incelenmesi gerektiğini vurguluyor.



