Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Citrix NetScaler CVE-2025-5777’yi KEV Kataloğu’na ekledi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Citrix NetScaler CVE-2025-5777’yi KEV Kataloğu’na ekledi.

Siber Güvenlik

CISA, Citrix NetScaler CVE-2025-5777’yi KEV Kataloğu’na ekledi.

teknomers
Son güncelleme: 11 Temmuz 2025 08:54
teknomers
Paylaş
Paylaş

Citrix NetScaler’daki Kritik Güvenlik Açığı

Son zamanlarda, Citrix NetScaler ADC ve Gateway‘de kritik bir güvenlik açığı ortaya çıktı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve söz konusu güvenlik açığının kötüye kullanıldığına dair kanıtları resmi olarak onayladı. Bu açık CVE-2025-5777 kodu ile tanımlanıyor ve CVSS puanı 9.3 olarak belirlenmiş. Yetersiz girdi doğrulaması, saldırganların bu açığı kullanarak kimlik doğrulamasını atlamasına olanak tanıyor.

Contents
  • Citrix NetScaler’daki Kritik Güvenlik Açığı
  • Açığın Teknik Detayları
  • Kritik Başka Bir Açık Daha Aktif Olarak Kullanılıyor
  • Açığın Etkilediği Ülkeler ve Hedefler
  • Alınması Gereken Önlemler
  • Güvenlik Loglarının Kontrolü
  • Gelecekteki Tehditler

Açığın Teknik Detayları

CISA’ya göre, Citrix NetScaler ADC ve Gateway, yetersiz girdi doğrulaması sebebiyle out-of-bounds read vulnerabilitesine sahip. Bu durum, NetScaler cihazı bir Gateway (VPN sanal sunucusu, ICA Proxy, CVPN, RDP Proxy) veya AAA sanal sunucu olarak yapılandırıldığında bellek aşımına neden olabiliyor. Açığın etkileri oldukça ciddi, çünkü bu tür cihazlar genellikle VPN‘ler, proxy’ler veya diğer hizmetler için merkezi giriş noktaları olarak kullanılıyor.

Kritik Başka Bir Açık Daha Aktif Olarak Kullanılıyor

CVE-2025-5777’nin yanında, aynı ürün için başka bir güvenlik açığı CVE-2025-6543 da aktif bir şekilde kötüye kullanılıyor. Bu açığın CVSS puanı 9.2 olarak kaydedildi ve CISA tarafından KEV kataloğuna 30 Haziran 2025 tarihinde eklendi. Akamai, “Citrix Bleed” teriminin kullanılmasının sebebini, hatanın hatırlatıcı olması ve her seferinde yeni bir bellek yığını dahil etmesiyle tanımlandı. Bu durum, hassas verilerin sızmasına yol açıyor.

Açığın Etkilediği Ülkeler ve Hedefler

Son 30 günde, kötüye kullanım faaliyetlerinin çoğu Bulgaristan, ABD, Çin, Mısır ve Finlandiya‘daki 10 tane kötü niyetli IP adresinden geldiği bildirildi. Bu saldırıların hedefinde ise genellikle ABD, Fransa, Almanya, Hindistan ve İtalya bulunuyor. Kevin Beaumont, yaptığı bir araştırmada, bu açığın ortalama olarak Haziran ortalarından itibaren kullanılmaya başlandığını vurguladı. Özellikle, belirli IP adreslerinin RansomHub fidye yazılımıyla bağlantılı olduğu bilgisi dikkat çekiyor.

Alınması Gereken Önlemler

Bu tür güvenlik açıkları büyük tehditler oluşturduğundan, organizasyonların söz konusu açığı önlemek adına yamanmış sürümlere geçiş yapmaları şart. Citrix tarafından 17 Haziran’da yayınlanan kılavuzda, kullanılacak yamanın 14.1-43.56 ve sonrasındaki sürümler olduğu belirtildi. Yamanın ardından, özellikle AAA veya Gateway üzerinden kimlik doğrulaması yapılmış tüm aktif oturumların zorla sonlandırılması öneriliyor.

Güvenlik Loglarının Kontrolü

Yönetici ve IT ekipleri, logları (örneğin, ns.log) kontrol ederek şüpheli talepleri tespit etmeli. Özellikle /p/u/doAuthentication.do gibi kimlik doğrulama uç noktalarına yapılan isteklerin yanı sıra, beklenmedik XML verilerini içeren yanıtlara dikkat edilmeli. Zira bu açık, geleneksel zararlı yazılım izleri bırakmıyor. Saldırganlar, bu tür bir bellek aşımını kullanarak oturum çalma ve seans tekrar oynatma gibi sonuçlara ulaşabilirler.

Gelecekteki Tehditler

Bu gelişmenin yanı sıra, OSGeo GeoServer üzerindeki başka bir kritik güvenlik açığı (CVE-2024-36401) için kötüye kullanımların gerçekleştiği bildirildi. Bu açık, NetCat ve XMRig kripto para madencilik yazılımının kurulmasına yol açıyor ve Güney Kore‘yi hedef alıyor. CISA, bu açığı da KEV kataloğuna Temmuz 2024’te ekledi.

Bu tür durumlar, kurumsal ortamların ne kadar savunmasız olduğunu gösteriyor ve hızla yayılabilen kötü niyetli yazılımlara karşı dikkatli olunması gerektiğini vurguluyor. Bu nedenle, kullanıcıların sistemlerini düzenli olarak güncellemeleri ve güvenlik protokollerini sıkı bir şekilde takip etmeleri son derece önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Google Kubernetes Misconfig, Herhangi Bir Gmail Hesabının Kümelerinizi Kontrol Etmesine İzin Verir
80.000’den fazla Microsoft Entra ID hesabı, açık kaynak aracıyla hedef alındı.
Xenomorph Android Banka Truva Atı Yeni ve Daha Güçlü Bir Varyantla Geri Dönüyor
Yeni Bulunan Linux Truva Atı Tarafından Saldırı Altındaki WordPress Siteleri
NSA Siber Güvenlik Direktörü Rob Joyce Emekli Oluyor
ETİKETLENDİ:CISACitrixComputer securityCVE20255777yicyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachekledihacker newshacking newshow to hackinformation securityKataloğunaKEVNetScalernetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 17 Pro’nun üç etkileyici özelliği, yükseltmeyi düşündürüyor.
Sonraki Makale Backstreet Boys’un Las Vegas konseri başlıyor: Son dakika bilet fırsatları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?