Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor

GenelSiber Güvenlik

Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor

teknomers
Son güncelleme: 22 Ocak 2024 02:41
teknomers
Paylaş
Paylaş


Daha önce Citrix ADC ve Citrix Gateway olarak bilinen NetScaler ADC ve NetScaler Gateway’de iki güvenlik açığı bulundu ve desteklenen altı sürümü etkiliyor.

CVE-2023-6548 olarak izlenen bu güvenlik açığının, yönetim arayüzü erişimiyle NSIP, CLIP veya SNIP’ye erişmesi gerekiyor; burada bir tehdit aktörü, bu ayrıcalıkları kazanırsa, cihazın yönetim arayüzünde uzaktan kod yürütülmesinin kimliğini doğrulayabilir. Bu güvenlik açığı, 10 puanlık bir ölçekte orta şiddette CVSS puanı olarak 5,5 olarak derecelendirilmiştir. İkinci güvenlik açığı olan CVE-2023-6549, bir hizmet reddi (DoS) sorunudur ve cihazın bir AAA sanal sunucusuna sahip olması veya ağ geçidi olarak yapılandırılması gerekir; 8,2’lik yüksek şiddette CVSS derecesi verilmiştir. Bu kusurların her ikisi de vahşi ortamda istismar edildi ancak bu noktada Citrix’ten herhangi bir ayrıntı paylaşılmadı.

Citrix, yönetim arayüzlerini etkileyen CVE-2023-6548 ile mücadele etmek için “ağ trafiğinin cihazın yönetim arayüzüne gitmesini” önerdi [should be] normal ağ trafiğinden fiziksel veya mantıksal olarak ayrılır. Ayrıca yönetim arayüzünü internete maruz bırakmamanızı öneririz.”

Bu cihazlardan yararlanıldığı için Bulut Yazılım Grubu, etkilenen müşterilerin aşağıdakiler de dahil olmak üzere etkilenen cihazlar için bu arayüzlerin güncellenmiş sürümlerini yüklemelerini önerir:

  • NetScaler ADC ve NetScaler Gateway 14.1-12.35 ve sonraki sürümler

  • NetScaler ADC ve NetScaler Gateway 13.1-51.15 ve sonraki 13.1 sürümleri

  • NetScaler ADC ve NetScaler Gateway 13.0-92.21 ve sonraki 13.0 sürümleri

  • NetScaler ADC 13.1-FIPS 13.1-37.176 ve 13.1-FIPS’in sonraki sürümleri

  • NetScaler ADC 12.1-FIPS 12.1-55.302 ve 12.1-FIPS’in sonraki sürümleri

  • NetScaler ADC 12.1-NDcPP 12.1-55.302 ve 12.1-NDcPP’nin sonraki sürümleri

Daha geçen ay, Citrix kritik bir kusuru düzeltti, CVE-2023-4966 (yapılmış CitrixBleed)Bu, tehdit aktörleri tarafından yoğun bir şekilde istismar edildi, ancak Tenable araştırmacılarına görebu iki yeni güvenlik açığının o kadar önemli bir etkisi olmayacak. Yine de kullanıcıların yamaları azaltın ve uygulayın mümkün olan en kısa sürede ağlarına.

Citrix, web sitesindeki Citrix Bilgi Merkezinde yer alan bülten aracılığıyla müşterileri ve kanal ortaklarını bu güvenlik açıkları nedeniyle ortaya çıkabilecek olası sorunlar konusunda uyardığını bildirdi. Müşterilerin desteğe veya yardıma ihtiyaç duymaları halinde aşağıdaki adrese ulaşabilirler: Citrix teknik desteği.



siber-1

Google Pixel 9’un yeni Gemini Astra güncellemesini denedik ve kullanıcıları gerçekten güzel bir sürpriz bekliyor.
NYT Connections bugün – 5 Haziran Çarşamba için ipuçları ve cevaplar (oyun #360)
Yeni Nesil Yorumlanabilir LLM ile Pazara Giriş Yaptı
Obsidan The Outer Worlds: Spacer’s Choice Sürümü Performans Sorunları İçin Özür Diledi
NASA, Hubble Teleskopunu yeniden canlandırmak ve ömrünü uzatmak için SpaceX ile ortaklık kurmayı planlıyor.
ETİKETLENDİ:AçığıCitrixDoğadaedilengüvenlikikiikisiistismarKeşfediyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Glen Powell, Vücut Değiştirme Filmini Justin Hartley’le Richard Linklater’ın Yönetmesini Teklif Etti
Sonraki Makale Brighton vs Wolves canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?