Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce Citrix Sunucusu Kritik Güvenlik Açıkları Nedeniyle Hâlâ Yamalı Değil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce Citrix Sunucusu Kritik Güvenlik Açıkları Nedeniyle Hâlâ Yamalı Değil

GenelSiber Güvenlik

Binlerce Citrix Sunucusu Kritik Güvenlik Açıkları Nedeniyle Hâlâ Yamalı Değil

teknomers
Son güncelleme: 29 Aralık 2022 17:44
teknomers
Paylaş
Paylaş


29 Aralık 2022Ravie LakshmananSunucu Güvenliği / Citrix

Binlerce Citrix Application Delivery Controller (ADC) ve Gateway uç noktası, şirket tarafından son birkaç ayda açıklanan iki kritik güvenlik açığına karşı savunmasız durumda.

Söz konusu konular CVE-2022-27510 ve CVE-2022-27518 (CVSS puanları: 9.8), sanallaştırma hizmetleri sağlayıcısı tarafından sırasıyla 8 Kasım ve 13 Aralık 2022 tarihlerinde ele alınmıştır.

CVE-2022-27510, bir kimlik doğrulama atlaması CVE-2022-27518, Ağ Geçidi kullanıcı özelliklerine yetkisiz erişim elde etmek için istismar edilebilecek, etkilenen sistemlerin ele geçirilmesini sağlayabilecek bir uzaktan kod yürütme hatasıyla ilgilidir.

Citrix ve ABD Ulusal Güvenlik Teşkilatı (NSA), bu ayın başlarında, CVE-2022-27518’in Çin bağlantılı APT5 devlet destekli grup da dahil olmak üzere tehdit aktörleri tarafından vahşi ortamda aktif olarak kullanıldığı konusunda uyardı.

Citrix Sunucuları
Citrix Sunucuları

Şimdi, bir göre yeni analiz NCC Group’un Fox-IT araştırma ekibinden, internete bakan binlerce Citrix sunucusuna hala yama uygulanmamış durumda ve bu da onları bilgisayar korsanlığı ekipleri için çekici bir hedef haline getiriyor.

Bu, CVE-2022-27518’den etkilenen 12.1-65.21 sürümünü çalıştıran 3.500’den fazla Citrix ADC ve Ağ Geçidi sunucusunu ve her iki açıktan da etkilenen 12.1-63.22 sürümünü çalıştıran 500’den fazla sunucuyu içerir.

En az 5.000 olan sunucuların çoğu, CVE-2022-27510 ve CVE-2022-27518’den etkilenmeyen bir sürüm olan 13.0-88.14 sürümünü çalıştırıyor.

Ülke bazında bir dağılım, Danimarka, Hollanda, Avusturya, Almanya, Fransa, Singapur, Avustralya, Birleşik Krallık ve ABD’de bulunan sunucuların %40’ından fazlasının güncellendiğini ve Çin’in en kötü durumda olduğunu ve yalnızca %20’sinin olduğunu gösteriyor. yaklaşık 550 sunucuya yama uygulandı.

Fox-IT, şu sonucu çıkarabildiğini söyledi: versiyon bilgisi oturum açma URL’sinin (yani “ns_gui/vpn/index.html”) HTTP yanıtında bulunan ve bunu ilgili sürümleriyle eşleyen MD5 benzeri bir hash değerinden.



siber-2

Evrenin evriminin simülasyonu sarmal galaksilerin neden bu kadar nadir olduğunu açıklıyor
Returnal, 15 Şubat’ta Resmi Olarak PC’ye Gidiyor
Son gözlemler, 2024 yr4 asteroid etkisini neredeyse tamamen dışlamaya yardımcı olur
Wordle Today: 18 Nisan için Wordle yanıtları ve ipuçları
Minecraft Legends Desteği, Yayınlandıktan Bir Yıldan Kısa Süre Sonra Son Güncellemeyle Sona Eriyor
ETİKETLENDİ:Açıklarıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBinlerceCitrixDeğilfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHalaKritikNasıl heklenirnedeniylesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucusuveri ihlaliyamalıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çalışma, programcıların yapay zeka onlara yardım ettiğinde daha az güvenli kod yazdığını ortaya koyuyor
Sonraki Makale En son su uydusunun uzayda açılımını izleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?