Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

Liste

Bilgisayar korsanları ABD’deki kritik altyapıyı hedeflemek için Citrix zero-day’den yararlanır

teknomers
Son güncelleme: 24 Temmuz 2023 17:13
teknomers
Paylaş
Paylaş


Binlerce şirket, bilgisayar korsanlarının Amerika Birleşik Devletleri’ndeki en az bir kritik altyapı kuruluşunu hedef almak için halihazırda suistimal ettiği, aktif olarak sömürülen bir Citrix sıfır gününden dolayı risk altında olabilir.

citrix geçen hafta alarm çaldı NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen, 10 üzerinden 9,8 önem derecesi ile CVE-2023-3519 olarak izlenen kritik dereceli kusur hakkında. Kurumsal kullanıma yönelik bu ürünler, güvenli uygulama teslimi ve VPN bağlantısı sağlamak için tasarlanmıştır ve dünya çapında, özellikle kritik altyapı kuruluşlarında yaygın olarak kullanılmaktadır.

Citrix, sıfır günün, kimliği doğrulanmamış, uzaktaki bir saldırganın bir cihazda rasgele kod çalıştırmasına izin verebileceği konusunda uyardı ve güvenlik açığından vahşi ortamda yararlanıldığına dair kanıtları olduğunu söyledi. Citrix, güvenlik açığına yönelik güvenlik güncellemelerini 18 Temmuz’da yayınladı ve müşterilerini yamaları mümkün olan en kısa sürede yüklemeye çağırıyor.

Citrix’in uyarısından günler sonra, ABD siber güvenlik kurumu CISA açıklığa kavuşmuş güvenlik açığının Haziran ayında bir ABD kritik altyapı kuruluşuna karşı kullanıldığı ve Temmuz ayı başlarında teşkilata bildirildiği.

CISA, bilgisayar korsanlarının bu açıktan yararlanarak kuruluşun NetScaler ADC cihazına bir web kabuğu bırakarak ağdaki kullanıcılar, gruplar, uygulamalar ve cihazlar hakkında bilgiler de dahil olmak üzere kuruluşun Active Directory’sinden veri toplamalarına ve bu verilerden sızmalarına olanak tanıdığını söyledi. Ancak hedeflenen cihaz kuruluşun ağında izole edildiğinden, bilgisayar korsanları yanal olarak hareket edemedi ve etki alanı denetleyicisini tehlikeye attı.

Bu kuruluş, sistemlerini hedef alan bilgisayar korsanlarını başarılı bir şekilde savuşturmayı başarırken, diğer binlerce kuruluş risk altında olabilir. İnterneti daha güvenli hale getirmek için çalışan kar amacı gütmeyen bir kuruluş olan Shadowserver Vakfı, bulduğunu söyledi Yamalar uygulanmadığı takdirde dünya çapında 15.000’den fazla Citrix sunucusu tehlikeye girme riskiyle karşı karşıya.

Analizlerine göre en fazla yama uygulanmamış sunucu sayısı ABD’de (5.700), ardından Almanya (1.500), Birleşik Krallık (1.000) ve Avustralya’da (582) bulunuyor.

Bu güvenlik açığının istismar edilmesinin arkasında kimin olduğu henüz bilinmiyor, ancak Citrix güvenlik açıklarının hem mali amaçlarla hareket eden siber suçlular hem de Çin ile bağlantılı gruplar da dahil olmak üzere devlet destekli tehdit aktörleri tarafından kullanıldığı biliniyor.

İçinde bir blog yazısı Hafta sonu yayınlanan Mandiant araştırmacıları, izinsiz girişleri henüz bilinen herhangi bir tehdit grubuna bağlayamasalar da, etkinliğin “2022’de Citrix ADC’lere karşı bilinen yeteneklere ve eylemlere dayalı olarak China-nexus aktörlerinin önceki operasyonlarıyla tutarlı” olduğunu söyledi. Mandiant, izinsiz girişlerin muhtemelen bir istihbarat toplama kampanyasının parçası olduğunu sözlerine ekledi ve casusluk güdümlü tehdit aktörlerinin, güvenlik duvarları, IoT cihazları, hipervizörler ve VPN’ler gibi uç nokta algılama ve müdahale çözümlerini desteklemeyen teknolojileri hedef almaya devam ettiğini kaydetti.

Araştırmacılar, “Mandiant, savunma sanayi üssü (DIB), hükümet, teknoloji ve telekomünikasyon kuruluşlarında yıllar boyunca şüpheli China-nexus gruplarının sıfır gün güvenlik açıklarından yararlandığı ve kullanıcı kimlik bilgilerini çalmak ve kurban ortamlarına uzun vadeli erişimi sürdürmek için özel kötü amaçlı yazılım yerleştirdiği düzinelerce saldırıyı araştırdı” dedi.





genel-24

Harrison Ford, Aksiyon Filminde BTS’in Brad Pitt ile Anlaşmazlığını Açıkça Detaylandırıyor
Mars örneklerinin Mars Örnek İade misyonuna geri gönderilmesine yönelik alternatif yaklaşımlar için NASA tarafından seçilen şirketler, konseptlerin ayrıntılarını paylaştı.
Ms. Marvel 3. Bölüm Gizli Olayları Marvel Sinematik Evrenine Getiriyor. Onlar kim?
Uber uygulama güncellemesinde iPhone 14 Pro’nun Dinamik Adası için yeni öneriler ve destek var
Fintech’ler, öğrenci kredisi borçlularına yardım seçenekleri sunmak için yaygara koparıyor
ETİKETLENDİ:ABDdekiAltyapıyıBilgisayarCitrixHedeflemekiçinKorsanlarıKritikyararlanırZeroDayden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Madden NFL 24 – Cincinnati Bengals Kadrosu ve Puanları
Sonraki Makale Apple, Tedarikçilerden 85 Milyon iPhone 15 Üretmelerini İstedi, 2023’te Sevkiyatları Sabit Tutmayı Hedefliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?