Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

Fortigate etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Fortigate etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

17 Ocak 2016 Pazar

Fortigate OS Version 4.x 5.0.7 Sürümleri Arasında SSH Güvenlik Açığı

Fortigate firewalların son günlerde yayınlanan açıkları bomba etkisi yaratmaya devam ediyor. En son yayınlanan ssh açığı ile sunucuya admin yetkisi ile bağlanabiliyorsunuz. Bu konuda yazılan exploitler yayınlanmaya başladı.

Ancak son zamanda farkına vardığım bir açık sayesinde hiçbir scripte ihtiyaç duymadan Fortigate firewalların bazı modellerinde default hashli şifre ve admin (Bu ad ve şifre kötü niyetli kullanımlara karşı verilmemiştir.) adıyla sisteme girebiliyorsunuz.

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites