Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.

Siber Güvenlik

Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.

teknomers
Son güncelleme: 26 Ağustos 2025 20:59
teknomers
Paylaş
Paylaş

Citrix Güvenlik Açıkları ve Kritik Güncellemeler

Son dönemde Citrix, NetScaler ADC ve NetScaler Gateway ürünleri için üç adet kritik güvenlik açığı keşfetti ve bu açıkları kapatacak güncellemeler yayınladı. Bu açıkların biri, gerçek dünyada aktif olarak istismar ediliyor. Güvenlik açıkları hakkında bilgilere detaylı olarak bakalım.

Contents
  • Citrix Güvenlik Açıkları ve Kritik Güncellemeler
  • Kritik Güvenlik Açıkları
  • İstismar Koşulları
  • Güncelleme ve Çözüm Önerileri
  • Güvenlik Araştırmacıları ve Bulunan Açıklar
  • Citrix ve Siber Güvenlik Otonomisi

Kritik Güvenlik Açıkları

Aşağıda belirtilen güvenlik açıklarının, potansiyel olarak ciddi sonuçları vardır:

  • CVE-2025-7775 (CVSS puanı: 9.2): Bu, uzaktan kod yürütme ve/veya hizmet kesintisine yol açabilen bir bellek taşması (memory overflow) açığıdır.
  • CVE-2025-7776 (CVSS puanı: 8.8): Bu açık, bellek taşması nedeniyle öngörülemeyen ya da hatalı davranış sergilemesine ve hizmet kesintilerine yol açabilmektedir.
  • CVE-2025-8424 (CVSS puanı: 8.7): Bu güvenlik açığı, NetScaler Yönetim Arayüzü’nde düzgün erişim kontrolü sağlanmamasından kaynaklanmaktadır.

Citrix’in yaptığı açıklamada, CVE-2025-7775 numaralı açığın henüz yamanmamış cihazlarda gerçek istismarlarının gözlemlendiği belirtilmiştir. Ancak, bu açıkların istismar edilmesi için bazı ön koşulların sağlanması gerekmektedir.

İstismar Koşulları

Her bir açığın istismar edilebilmesi için belirli yapılandırmalara ihtiyaç duyulmaktadır:

  • CVE-2025-7775: NetScaler’ın Gateway (VPN sanal sunucu, ICA Proxy, CVPN, RDP Proxy) veya AAA sanal sunucu olarak yapılandırılması gerekmektedir. Ayrıca, NetScaler ADC ve NetScaler Gateway’in belirli sürümlerinin kullanılması (13.1, 14.1 ve 13.1-FIPS) zorunludur. IPv6 hizmetleri veya hizmet gruplarına bağlı LB sanal sunucularının bulunması gerekmektedir.

  • CVE-2025-7776: NetScaler’ın Gateway olarak yapılandırılması ve PCoIP Profili ile ilişkilendirilmesi önem arz etmektedir.

  • CVE-2025-8424: NSIP, Cluster Yönetim IP’si veya yerel GSLB Site IP’si veya SNIP ile Yönetim Erişimine ihtiyaç vardır.

Güncelleme ve Çözüm Önerileri

Bu güvenlik açıkları için önerilen çözüm, belirlenen sürümlerin güncellenmesidir. İşte güncellenmesi gereken sürümler:

  • NetScaler ADC ve NetScaler Gateway 14.1-47.48 ve üzeri sürümler
  • NetScaler ADC ve NetScaler Gateway 13.1-59.22 ve üzeri sürümler
  • NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1-37.241 ve üzeri sürümler
  • NetScaler ADC 12.1-FIPS ve 12.1-NDcPP 12.1-55.330 ve üzeri sürümler

Citrix, açıkların kapanmasına yönelik hiçbir geçici çözüm sunmamaktadır. Bu nedenle, kullanıcıların en kısa sürede güncellemeleri yapmaları önemlidir.

Güvenlik Araştırmacıları ve Bulunan Açıklar

Citrix, bu güvenlik açıklarını keşfeden ve raporlayan araştırmacılara da teşekkür etti. Jimi Sebree (Horizon3.ai), Jonathan Hetzer (Schramm & Partnerfor) ve François Hämmerli, bu kritik açıkları bulmaları nedeniyle takdir edilmiştir.

Ayrıca, CVE-2025-7775, son zamanlarda gerçek dünyada saldırılara karşı kullanılan en yeni NetScaler ADC ve Gateway açığıdır. Bu açık, kısa bir süre önce keşfedilen CVE-2025-5777 (Citrix Bleed 2) ve CVE-2025-6543‘ün ardından gelmektedir.

Bu açıklamalar, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından da dikkatle takip edilmektedir. CISA, Citrix’in Oturum Kaydı (Session Recording) ürününde etkili olan iki güvenlik açığını (CVE-2024-8068 ve CVE-2024-8069) tanımlayarak, bunları bilinen istismar edilen güvenlik açıkları kategorisine eklemiştir.

Citrix ve Siber Güvenlik Otonomisi

Citrix’in güncellediği yazılım ve güvenlik önlemleri, etkili bir siber güvenlik yönetimi için kritik önemde bulunmaktadır. Şirket, kullanıcılarının sistemlerini koruma ve savunma altına alabilmesi için bu güncellemeleri zamanında yapmalarını tavsiye etmektedir. Bu sayede, siber saldırıların etkileri minimalize edilebilir ve kullanıcıların verileri güvence altına alınabilir.

Citrix, mühendislik ekipleri ile kullanıcılarını bilinçlendirerek, sistemleri daha güvenli hale getirmeyi hedeflemektedir. Uzmanların istatistiklerine göre, bu tür güvenlik açıklarının düzeltilmemesi durumunda ciddi maddi kayıplar ve veri ihlalleri yaşanabilir.

Güncel Siber Güvenlik Haberleri – 1

Oppo A3 Lansman Tarihi 2 Temmuz Olarak Belirlendi; Tasarım ve Renk Seçenekleri Çıkışından Önce Tanıtıldı
Apple’ın yaklaşmakta olan ana merkezi, isteğe bağlı olarak duvara monte edilebilen, Facetime özellikli, her şeyi kapsayan bir cihaz olacak
Tehlikeli Mobil Truva Atı Kötü Amaçlı Mod ile Dağıtılıyor
INTERPOL’ün Siber Suçlarla Nasıl Mücadele Ettiğine İlişkin 6 Gerçek
SAG Ödüllerini Küçümsüyor: ‘Banshees of Inisherin’ Angela Bassett ve Austin Butler Oyunculuk Kayıplarıyla Sürpriz Olarak Kapatıldı
ETİKETLENDİ:AçığınıAktifCitrixComputer securityCVE20257775incyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdoğruladıdüzeltipedildiğinihacker newshacking newshow to hackinformation securityistismarNetScalernetwork securityOlarakransomware malwaresoftware vulnerabilitythe hacker newsÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeraltında Milimlerce Derinlikte, Bilim İnsanları Hayat Dolu Dev Bir Ekosistem Buldu
Sonraki Makale İsveç dönem dramı ‘Yeni Güç’ Ekim 2025’te vizyona girecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Beş Satırlık Mimari Testin Gözden Kaçırdığı Bir Veri Sızıntısını Nasıl Tespit Ettiği
Yazılım
2026’da Erkeğe Verilebilecek 20 En İyi Hediye Fikri!
Genel
320,000 RTX 3090 GPU, 112 MW güç tüketiyor ama faydasız AI için
Donanım
League of Legends, Unreal Engine Geçişine Rağmen Klientini Yeniliyor
Oyun
Suunto Spark İncelemesi: Koşu ve Bisiklet için İdeal Kulaklıklar!
Genel
Microsoft CEO’su Xbox’ın Sürdürülebilirliğini Artırmalı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?