Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni ‘CitrixBleed 2’ açığı, hacker’ların oturumları ele geçirmesine neden oluyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni ‘CitrixBleed 2’ açığı, hacker’ların oturumları ele geçirmesine neden oluyor.

Siber Güvenlik

Yeni ‘CitrixBleed 2’ açığı, hacker’ların oturumları ele geçirmesine neden oluyor.

teknomers
Son güncelleme: 26 Haziran 2025 02:12
teknomers
Paylaş
Paylaş

CitrixNetScaler ADC ve Gateway’deki Son Açık: "CitrixBleed 2"

Son dönemde Citrix NetScaler ADC ve Gateway’de bulunan yeni bir güvenlik açığı "CitrixBleed 2" olarak adlandırıldı. Bu açığın, daha önceki bir açığın benzeri olması nedeniyle bu ismi aldığı belirtiliyor. Önceki açığın, kimlik doğrulama oturumu çerezlerini ele geçirmek için kimlik doğrulmayan saldırganlara imkan tanıdığı biliniyor.

Contents
  • CitrixNetScaler ADC ve Gateway’deki Son Açık: "CitrixBleed 2"
  • Güvenlik Açıkları ve Etkilediği Sürümler
    • CVE-2025-5777 Açığı
    • CitrixBleed 2’nin Önemi
  • Diğer Yüksek Şiddetli Açık: CVE-2025-5349
  • Güncelleme Tavsiyeleri
    • Aktif Oturumların İncelenmesi
  • Uzmanların Uyarıları
  • Eski Sürümler ve Güncelleme İhtiyacı
  • Genel Durum

Güvenlik Açıkları ve Etkilediği Sürümler

Geçtiğimiz hafta, Citrix, CVE-2025-5777 ve CVE-2025-5349 olarak kaydedilen açıklar hakkında bir güvenlik bülteni yayımladı. Bu açıklar, NetScaler ADC ve Gateway sürümleri 14.1-43.56’dan önceki ve 13.1-58.32’den önceki sürümleri etkiliyor. Ayrıca, 13.1-37.235-FIPS/NDcPP ve 2.1-55.328-FIPS sürümleri de bu açıkların kapsamına giriyor.

CVE-2025-5777 Açığı

CVE-2025-5777, bellek dışı okuma (out-of-bounds memory read) kaynaklı kritik bir güvenlik açığı olarak tanımlanıyor. Bu açık sayesinde kimlik doğrulamayan saldırganlar, erişim izni olmayan bellek alanlarına ulaşabiliyorlar. Bu durum, NetScaler cihazlarının Gateway (VPN sanal sunucu, ICA Proxy, Clientless VPN (CVPN), RDP Proxy) veya AAA sanal sunucu olarak yapılandırıldığında risk oluşturuyor.

CitrixBleed 2’nin Önemi

Siber güvenlik araştırmacısı Kevin Beaumont, CVE-2025-5777’yi "CitrixBleed 2" olarak adlandırarak, açığın kullanıcı oturum token’larına, kimlik bilgilerine ve diğer hassas verilere erişim sağlama potansiyeline sahip olduğunu belirtti. Özellikle, sızdırılan token’lar kullanılarak kullanıcı oturumları devralınabilir ve çok faktörlü kimlik doğrulamaları (MFA) bypass edilebilir.

Diğer Yüksek Şiddetli Açık: CVE-2025-5349

Aynı güvenlik bülteninde listelenen ikinci bir yüksek şiddetli açık olan CVE-2025-5349, NetScaler Yönetim Arayüzü’nde uygun olmayan erişim kontrolüyle ilgilidir. Bu açık, saldırganın NSIP (NetScaler Yönetim IP), Küme Yönetim IP veya Yerel GSLB Site IP erişimi olduğunda sömürülebilir.

Güncelleme Tavsiyeleri

Her iki açığın riskini azaltmak için, kullanıcıların NetScaler ADC ve Gateway 14.1-43.56, 13.1-58.32 ve sonrasını, 13.1-NDcPP 13.1-37.235 (FIPS) ve 12.1-55.328 (FIPS) sürümlerini yüklemeleri önerilmektedir. Citrix, bu açıkların aktif olarak istismar edilip edilmediği konusunda açıklama yapmamış olsa da, yöneticilere cihazların güncellendiği süre zarfında tüm aktif ICA ve PCoIP oturumlarını sonlandırmaları tavsiye edilmektedir.

Aktif Oturumların İncelenmesi

Yöneticilerin, aktif oturumları sonlandırmadan önce, var olan oturumları şüpheli aktivite açısından incelemeleri gerekmektedir. Bu amaçla, show icaconnection komutu ve NetScaler Gateway > PCoIP > Connections menüsü kullanılabilir. Şüpheli bir aktivite tespit edilirse, yöneticiler şu komutları kullanarak oturumları sonlandırabilirler:

kill icaconnection -all
kill pcoipconnection -all

Uzmanların Uyarıları

LinkedIn’de bir paylaşımda bulunan Mandiant CTO’su Charles Carmakal, cihazlar güncellendikten sonra oturumları sonlandırmanın önemini vurguladı. Carmakal, "2023’te benzer bir güvenlik açığıyla başa çıkarken pek çok kuruluş aktif oturumları sonlandırmadı" diyerek, daha önce çalınan oturumların, cihazlar artık güvenli hale gelse bile kullanılmaya devam edebileceği konusunda uyardı.

Eski Sürümler ve Güncelleme İhtiyacı

Bu güvenlik açıkları, sonlandırılmış olan ADC/Gateway 12.1 (non-FIPS) ve ADC/Gateway 13.0 sürümlerini de etkilemektedir. Bu sürümleri kullanmaya devam eden kurumların, mümkün olan en kısa sürede aktif olarak desteklenen bir sürüme geçmeleri gerekmektedir.

Genel Durum

Beaumont’un internet taramaları, 56,500’den fazla açık NetScaler ADC ve Gateway ucu tespit etti. Ancak, bu cihazların ne kadarının CVE-2025-5349 ve CVE-2025-5777 için risk altında olduğu henüz bilinmemektedir.

Sonuç olarak, Citrix ürünlerini kullanan kuruluşların bu güvenlik açıklarını dikkate alarak acil önlem alması, veri güvenliğini sağlamak adına hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Oura Ring, kadın sağlığı için büyük bir yeni yükseltme aldı – bilmeniz gerekenler
Diablo 4’ün Bir Sonraki Güncellemesi Yeni Sezon ve Oyun Sonu Aktivitelerini Daha da İyi Hale Getirecek
Microsoft’un yeni Surface Laptop ve Surface Pro’sunun ön siparişi nereden verilir?
Hyundai’den yeni: Ioniq 6 (2025) ve Nexos (2025)
En yeni “Tankın” maliyeti ne kadar? Acımasız Tank 700 SUV’un Rusya’daki maliyeti ortaya çıktı
ETİKETLENDİ:AçığıCitrixBleedelegeçirmesineHackerlarınNedenOluyoroturumlarıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın yeni güncellemesi, Wimbledon öncesi tenis takip etmeyi kolaylaştırdı.
Sonraki Makale Capcom Spotlight: Başlangıç Zamanı, İzleme Yöntemleri ve Beklentiler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?