Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor

GenelSiber Güvenlik

Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor

teknomers
Son güncelleme: 22 Temmuz 2023 20:21
teknomers
Paylaş
Paylaş


21 Temmuz 2023THNGüvenlik Açığı / Siber Tehdit

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü bir danışma belgesi yayınlayarak, Citrix NetScaler Uygulama Teslim Denetleyicisi (ADC) ve Ağ Geçidi cihazlarında yeni açıklanan kritik güvenlik açığının, savunmasız sistemlere web kabukları bırakmak için kötüye kullanıldığına dair uyarıda bulundu.

Ajans, “Haziran 2023’te, tehdit aktörleri, kritik bir altyapı kuruluşunun üretim dışı ortamı NetScaler ADC cihazına bir web kabuğu bırakmak için bu güvenlik açığından sıfır gün olarak yararlandı.” söz konusu.

“Web kabuğu, aktörlerin kurbanın aktif dizininde (AD) keşif gerçekleştirmesini ve AD verilerini toplayıp sızdırmasını sağladı. Aktörler, yanal olarak bir etki alanı denetleyicisine geçmeye çalıştı, ancak cihaz için ağ bölümleme kontrolleri hareketi engelledi.”

Söz konusu eksiklik, kimliği doğrulanmamış uzaktan kod yürütülmesine neden olabilecek bir kod enjeksiyon hatası olan CVE-2023-3519’dur (CVSS puanı: 9.8). Citrix, bu haftanın başlarında sorun için yamalar yayınladı ve aktif vahşi istismar konusunda uyarıda bulundu.

Başarılı bir kullanım, cihazın bir Ağ Geçidi (VPN sanal sunucusu, ICA Proxy, CVPN, RDP Proxy) veya kimlik doğrulama, yetkilendirme ve denetleme (AAA) sanal sunucusu olarak yapılandırılmasını gerektirir.

CISA, olaydan etkilenen örgütün adını açıklamadı. Tehdit aktörü veya arkasında olduğu iddia edilen ülke şu anda bilinmiyor.

CISA tarafından analiz edilen olayda, web kabuğunun NetScaler yapılandırma dosyalarının, NetScaler şifre çözme anahtarlarının ve AD bilgilerinin toplanmasını sağladığı ve ardından verilerin bir PNG görüntü dosyası (“medialogininit.png”) olarak iletildiği söyleniyor.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Ajans, saldırganın daha sonra ağ boyunca yanal olarak hareket etme ve erişilebilir hedefleri belirlemek ve giden ağ bağlantısını doğrulamak için komutlar çalıştırma girişimlerinin, güçlü ağ bölümlendirme uygulamaları nedeniyle engellendiğini belirtti ve aktörlerin izleri örtmek için eserlerini silmeye çalıştığını da sözlerine ekledi.

Citrix NetScaler ADC ve Ağ Geçidi

NetScaler ADC ve NetScaler Gateway gibi ağ geçidi ürünlerindeki güvenlik açıkları, hedeflenen ağlara ayrıcalıklı erişim elde etmek isteyen tehdit aktörleri için popüler hedefler haline geldi. Bu, kullanıcıların potansiyel tehditlere karşı güvenlik sağlamak için en son düzeltmeleri uygulamak için hızlı hareket etmesini zorunlu kılar.



siber-2

Yeni HIPAA Güvenlik Kuralları Zorunlu Değil
Uluslararası Uzay İstasyonu Hazırlanırken Roscosmos ve SpaceX Ekibi Fırlatmaya Yakın
NYT Connections bugün ipuçları ve cevaplar — Pazar, 8 Eylül (#455)
Apple sonunda Touch Bar’lı 13 inç MacBook Pro’yu öldürdü
Çin, süper ağır roketi Long March 9’un parametrelerini tamamladı. İlk uçuşunun 2030 civarında olması bekleniyor.
ETİKETLENDİ:AcilADCAğağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulunuyorçağrısındacihazlarıCISACitrixeylemfidye yazılımı kötü amaçlı yazılımgeçidihack haberlerihacker haberleriNasıl heklenirNetScalersaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yaşayanlar SDCC 2023’te Ortaya Çıktı
Sonraki Makale Bir sekme, YouTube uygulamasının Android 14 Beta 4’te kilitlenmesine neden oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
Gears of War: E-Day PS5’e Gelmeyecek!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?