Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor

Genelİşletim Sistemleri

Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor

teknomers
Son güncelleme: 10 Kasım 2022 06:18
teknomers
Paylaş
Paylaş

Citrix, popüler ürünlerinden ikisinde keşfedilen yüksek önem derecesine sahip üç güvenlik açığı için bir düzeltme yayınladı ve şimdi kullanıcıları yamayı hemen uygulamaya çağırıyor.

Şirket, Citrix ADC ve Citrix Gateway’de bulunan üç kusuru düzeltti. ADC, görünüşe göre birçok kuruluş tarafından kesintisiz kullanılabilirlik ve yüksek performans sağlamak için kullanılan bulut uygulamaları için bir yük dengeleme çözümüdür.

Gateway ise kimlik ve erişim yönetimi özellikleriyle güvenli uzaktan erişim sağlayan bir SSL VPN hizmetidir ve bağlantılı kusur bulutta veya şirket içi şirket sunucularında “yaygın olarak dağıtılmıştır”.

Belirli koşullar altında kötüye kullanılabilir

Söz konusu kusurlar CVE-2022-27510, CVE-2022-27513 ve CVE-2022-25716 olarak takip edilmektedir. İlki, tehdit aktörlerinin alternatif yollar ve kanallar kullanarak kimlik doğrulama önlemlerini atlamasına izin verir. Kusuru kötüye kullanmak için Gateway’in VPN olarak yapılandırılması gerekiyor.

İkinci güvenlik açığı, tehdit aktörlerinin bir masaüstü uç noktasını ele geçirmesine olanak tanıyan yetersiz bir veri orijinalliği doğrulama hatasıdır. (yeni sekmede açılır) kimlik avı yoluyla uzaktan. Bu kusur için, Gateway’in VPN olarak yapılandırılması ve RDP proxy işlevselliğinin de yapılandırılması gerekir.

Son kusur, siber suçluların oturum açma kaba kuvvet koruma mekanizmalarını atlamasını sağlar. Güvenlik açığının kullanılabilmesi için cihazın VPN veya “Max Login Attempts” konfigürasyonu ile AAA sanal sunucu olarak yapılandırılması gerekmektedir.

Citrix, “Yalnızca Ağ Geçidi olarak çalışan cihazların (SSL VPN işlevini kullanan veya kimlik doğrulaması etkinleştirilmiş bir ICA proxy’si olarak dağıtılan cihazlar) Kritik önem derecesi güvenlik açığı olarak derecelendirilen ilk sorundan etkilendiğini unutmayın.”

Şirket ayrıca, “Citrix ADC ve Citrix Gateway’in etkilenen müşterilerinin, Citrix ADC veya Citrix Gateway’in ilgili güncellenmiş sürümlerini mümkün olan en kısa sürede yüklemeleri önerilir.”

Etkilenen yazılımların ve sürümlerinin listesi:

  • 13.1-33.47’den önce Citrix ADC ve Citrix Gateway 13.1
  • 13.0-88.12 öncesi Citrix ADC ve Citrix Gateway 13.0
  • 12.1.65.21 öncesi Citrix ADC ve Citrix Gateway 12.1
  • 12.1-55.289 öncesi Citrix ADC 12.1-FIPS
  • 12.1-55.289 öncesi Citrix ADC 12.1-NDcPP
  • En iyi antivirüs ile üstün cihaz koruması elde edin (yeni sekmede açılır)

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Call Of Duty: Next Nasıl İzlenir ve Black Ops 6 Çok Oyunculu, Zombiler ve Daha Fazlası İçin Neler Beklenir
KamAZ Shuttle serisini tanıtmaya hazırlanıyor mu? Kabini olmayacak yeni KamAZ kamyonunun logosu patentlendi
Spotify, diğer teknoloji devleriyle aynı doğrultuda 600 kişiyi işten çıkarıyor
Super Mario RPG Amazon’da Şimdiye Kadarki En İyi Fiyatıyla Satışta
Örümcek Adam’ı unutun, Tom Holland’ın Uncharted’ı Netflix’te 1 Numara
ETİKETLENDİ:çağırıyorCitrixderhaldüzeltmeyekusurlarıTehlikeliyöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otomobil satışlarının ‘aşılması’, iklim değişikliğinin en kötü etkilerini önlemeyi imkansız hale getirecek
Sonraki Makale Razer PS5 Denetleyici Wolverine V2 Pro 250 Dolar Fiyatıyla Rumble Özelliğini İçermeyecek, Tetikleyicileri Yeniden Haritalamak için Uygulamaya İhtiyaç Duyacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?