Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.

Siber Güvenlik

CISA, Citrix Bleed 2 açığını kullanılabilir ilan etti; kuruluşlar bir gün süre aldı.

teknomers
Son güncelleme: 11 Temmuz 2025 20:12
teknomers
Paylaş
Paylaş

CitrixBleed 2 Açıklaması ve Tehditleri

Son dönemde siber güvenlik alanında kaydedilen bazı gelişmeler, özellikle CitrixBleed 2 açığı (CVE-2025-5777) üzerine odaklanmıştır. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Citrix NetScaler ADC ve Gateway üzerindeki bu açığın aktif olarak kullanıldığını resmi olarak doğrulamıştır. Federal ajanslardan, güvenlik açıklarını kapatmaları için sadece bir gün süre verilmesi, bu açığın ne kadar ciddi olduğunu göstermektedir.

Contents
  • CitrixBleed 2 Açıklaması ve Tehditleri
  • Açığın Kapsamı
  • Güvenlik Açığının İhlalleri
  • Saldırganların Faaliyetleri
  • Önerilen Önlemler
  • Citrix’in Durumu ve Devam Eden Gelişmeler

Açığın Kapsamı

CitrixBleed 2, kritik bir bellek güvenliği açığıdır. Bu güvenlik açığı, yetkisiz bir saldırganın belleğin kısıtlı bölgelerine erişim sağlamasına olanak tanımaktadır. NetScaler cihazlarını etkileyen bu sorun, belirli yazılım versiyonlarını kapsamaktadır; 14.1-43.56, 13.1-58.32, 13.1-37.235-FIPS/NDcPP ve 2.1-55.328-FIPS gibi sürümler. CISA, açığın ciddiyetini göz önünde bulundurarak, federal ajansların güncellemeleri uygulamalarını istemektedir.

Güvenlik Açığının İhlalleri

Citrix, bu güvenlik açığını düzeltmek için 17 Haziran tarihinde güncellemeler yayımlamıştır. Ancak, güvenlik araştırmacısı Kevin Beaumont bir hafta sonra, bu açığın kötüye kullanılma potansiyeli ve neden olabileceği sonuçlar hakkında uyarıda bulunmuştur. Beaumont, bu açığı “CitrixBleed 2” olarak adlandırmıştır; eski CitrixBleed açığına (CVE-2023-4966) benzerliği nedeniyle.

CISA’nın açığı, Bilinen Kötüye Kullanılan Güvenlik Açıkları (KEV) kataloğuna eklemesi, güvenlik uzmanları arasında endişelere yol açmıştır. ReliaQuest tarafından 27 Haziran’da yapılan ilk uyarıdan sonra, watchTowr ve Horizon3 7 Temmuz’da bu açığı kötüye kullanabilecek örnekler yayımlamıştır.

Saldırganların Faaliyetleri

Son iki hafta içerisinde, tehdit aktörleri, hacker forumlarında bu açığı tartışmakta, çalışmakta, test etmekte ve kanıt-of-kavram (PoC) üzerine geri bildirimde bulunmaktadırlar. Geçtiğimiz günlerde, bu açıkla ilgili çeşitli istismarların yayımlandığı görülmüştür. Saldırganların, açığın teknik bilgileri üzerinden kendi istismarlarını geliştirmiş olma ihtimali oldukça yüksektir.

CISA da, “Üretici talimatlarına göre önleyici tedbirleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 kılavuzlarına uyun veya önleyici tedbirler mevcut değilse ürünü kullanmaktan vazgeçin” uyarısında bulunmaktadır. Kullanıcıların önerilen firmware versiyonlarına yükseltmeleri, bu açıkla başa çıkmak için kritik öneme sahiptir.

Önerilen Önlemler

Güncelleme işlemini gerçekleştiren yöneticilerin, aktif ICA ve PCoIP oturumlarını sonlandırmaları önerilmektedir. Bu oturumlar, zaten tehlikeye atılmış olabilir. Güncelleme işleminden önce, kullanıcıların şüpheli davranışları incelemesi, ‘show icaconnection’ komutunu ya da NetScaler Gateway > PCoIP > Bağlantılar üzerinden kontrol etmeleri önemlidir. Oturum bitirme komutları ise aşağıdaki gibidir:

kill icaconnection -all
kill pcoipconnection -all

Eğer hemen güncelleme yapmak mümkün değilse, firewall kuralları veya Erişim Kontrol Listeleri (ACL) kullanarak NetScaler’a dış erişimi sınırlamaları önerilmektedir.

Citrix’in Durumu ve Devam Eden Gelişmeler

CISA, açığın aktif bir şekilde kullanıldığını doğrularken, Citrix’in 27 Haziran’daki orijinal güvenlik bildirisinde, CVE-2025-5777’nin doğada kötüye kullanıldığına dair bir kanıt bulunmadığını belirtmesi kafa karıştırıcıdır. BleepingComputer, Citrix ile iletişime geçerek bu konudaki güncellemeleri sormuştur. Citrix’ten gelen yanıt beklenirken, kullanıcıların dikkatli olmaları ve gerekli önlemleri almaları kritik öneme sahiptir.

Sonuç olarak, getirilen açıklamalar ve güncellemeler ışığında, CitrixBleed 2 güvenlik açığı, hem bireysel kullanıcılar hem de büyük organizasyonlar için büyük bir tehdit oluşturmaktadır. Uygulanması gereken önlemler ve güncellemeler, bu açığın olası etkilerini azaltmak için önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Binlerce Apple Card Müşterisi Anlaşmazlığı, Bir Devlet Kurumunu Hem Goldman Sachs’a hem de Apple’a 89 Milyon Doların üzerinde Ceza Vermeye Zorladı
Microsoft, ‘olağanüstü’ bir sayı veya sıfır gün güvenlik açıklarını yamalar
AMD Hacklenecek mi? RansomHouse Gasp Grubu 450 Gb Değerinde Veri Çaldığını İddia Etti
Diablo’nun 30. Yılında Epic Bir Konser Şansı Seni Bekliyor
Walmart şu anda büyük bir Apple Watch Series 7 satışı yapıyor
ETİKETLENDİ:AçığınıaldıBirBleedCISACitrixEttigünilankullanılabilirKuruluşlarsüre
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bam Margera, Tony Hawk’s Pro Skater 3 ve 4’teki rolünü şans eseri kazandı.
Sonraki Makale BYD, kendi kendine park eden araçlarının kazasından sorumlu olacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?