Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası

Siber Güvenlik

Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası

teknomers
Son güncelleme: 12 Kasım 2025 18:29
teknomers
Paylaş
Paylaş

Nov 12, 2025Ravie LakshmananAğ Güvenliği / Zero-Day

Contents
  • Cisco ISE ve Citrix NetScaler’da Tespit Edilen Zero-Day Açıkları
    • İlgili Güvenlik Açıkları
    • Kullanılan Kötü Amaçlı Yazılım
      • Web Shell Özellikleri
    • Tehdit Aktörlerinin İhtiyaçları
    • Kuruluşların Alması Gereken Önlemler

Cisco ISE ve Citrix NetScaler’da Tespit Edilen Zero-Day Açıkları

Amazon’un tehdit istihbarat ekibi, Son günlerde Cisco Identity Service Engine (ISE) ve Citrix NetScaler ADC ürünlerinde iki aktif güvenlik açığının (zero-day) istismar edildiğini bildirdi. Bu saldırılar, özel kötü amaçlı yazılımlarını dağıtmak amacıyla gerçekleştiriliyordu. CJ Moses, Amazon Entegre Güvenlik CISO’su, bu durumu “tehdit aktörlerinin ağ güvenliğini sağlamak için kritik öneme sahip kimlik ve erişim kontrol altyapılarına odaklandıklarını” vurgulayarak açıkladı.

İlgili Güvenlik Açıkları

Amazon’un “MadPot” honeypot ağı üzerinden tespit edilen saldırılar, iki önemli güvenlik açığını hedef aldı:

  1. CVE-2025-5777 (Citrix Bleed 2): Citrix NetScaler ADC ve Gateway’deki yetersiz giriş doğrulama açığıdır. Bu açık, saldırganların kimlik doğrulamasını atlayarak sisteme erişim sağlayabilmesine olanak tanır. Citrix bu açığı Haziran 2025’te kapatmıştır.
  2. CVE-2025-20337: Cisco Identity Services Engine (ISE) ve Cisco ISE Passive Identity Connector (ISE-PIC) içindeki kimlik doğrulaması gerektirmeyen uzak kod çalıştırma açığıdır. Bu, uzaktan bir saldırganın sistemi kök (root) yetkisiyle kontrol etmesine olanak tanır. Cisco, bu açığı Temmuz 2025’te düzeltmiştir.

Kullanılan Kötü Amaçlı Yazılım

Amazon, saldırılarda kullanılan kötü amaçlı yazılımın, özel olarak tasarlanmış bir arka kapı (backdoor) olduğunu belirtmiştir. Bu yazılım, Cisco ISE sistemlerini hedef alan bir web shell olarak adlandırılan bir bileşeni kullanarak, sistem kaynaklarına gizlice erişim sağlamaktadır. “IdentityAuditAction” adıyla sahte bir Cisco bileşeni olarak gizlenmiştir.

Web Shell Özellikleri

Web shell, bellekte tamamiyle çalışmakta ve kendini mevcut iş parçacıklarına enjekte etmektedir. Tomcat sunucusundaki tüm HTTP taleplerini izlemek için dinleyici olarak kaydedilmiştir. Bunun yanı sıra, DES şifreleme kullanarak standart dışı Base64 kodlaması ile tespit edilmekten kaçınmaktadır.

Tehdit Aktörlerinin İhtiyaçları

Amazon, bu kampanyaların çok uluslu ve iyi finanse edilen bir grup tarafından gerçekleştirildiğini belirtiyor. Bu grup, çok sayıda zero-day açığını kullanma yeteneğine sahip olmasıyla dikkat çekmektedir. Gelişmiş güvenlik açıkları araştırma yetenekleri veya halka kapalı güvenlik açığı bilgilerine erişiminin olduğu görülmektedir.

Kuruluşların Alması Gereken Önlemler

Saldırılar, ağ uç noktaları üzerinden yürütüldüğü için, kuruluşların erişimlerini sınırlamaları büyük önem taşımaktadır. Güvenli yönetim portallarını korumak adına güvenlik duvarları ve katmanlı erişim gibi önlemler alınmalıdır. Moses, “Bu açıkların ön kimlik doğrulama doğası, iyi yapılandırılmış ve dikkatle korunmuş sistemlerin bile etkilenebileceğini gösteriyor” diyerek, derinlemesine savunma stratejilerinin önemine dikkat çekti.

Sonuç olarak, gelişmiş tehditlerin artan miktarı, ağ güvenliği ve yönetimi konusunda daha fazla dikkat sarf edilmesini zorunlu kılmaktadır. Kuruluşların, sistemlerini korumak için geniş kapsamlı önlemler alması her zamankinden daha önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Surefire Cyber, Forgepoint Capital’in 10 Milyon Dolarlık Finansmanıyla Siber Sigorta Ekosistemine Tepkiden Dayanıklılığa Yardımcı Oluyor
Dallas City Systems Royal Fidye Yazılımı Tarafından Çöktü
GPT-4 Sadece Tehdit Önerilerini Okuyarak Çoğu Vuln’dan Yararlanabilir
Microsoft, SQL Server Örneği Aracılığıyla Bulutu İhlal Etmeye Çalışan Siber Saldırılara Karşı Uyardı
IoT Saldırıları Arttıkça Uzmanlar Daha Ciddi Tehditlerden Korkuyor
ETİKETLENDİ:AlındıAmazonunçarpıcıCiscoCitrixComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackİfşasıinformation securityişeNetScalernetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Citrix ve Cisco ISE Açıklarından Yararlanan Sıfırıncı Gün Saldırıları!
Sonraki Makale Xbox İçin Yeni Backbone Pro: Telefonunuza Konsol Hissi Getiriyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?