Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce Citrix sunucusu saldırı riski altında olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce Citrix sunucusu saldırı riski altında olabilir

Genelİşletim Sistemleri

Binlerce Citrix sunucusu saldırı riski altında olabilir

teknomers
Son güncelleme: 29 Aralık 2022 21:55
teknomers
Paylaş
Paylaş

Uzmanların iddiasına göre, birçok Citrix ADC ve Gateway sunucusu, şirket tarafından haftalar önce yamalandığı bildirilen yüksek önem dereceli kusurlara karşı savunmasız olmaya devam ediyor.

Kasım 2022’nin başlarında Citrix, CVE-2022-27510 olarak izlenen bir “Ağ Geçidi kullanıcı özelliklerine yetkisiz erişim” kusurunu ortaya çıkardı ve yama yaptı. Her iki ürünü de etkileyerek, bir saldırganın hedef uç noktalara yetkili erişim elde etmesine olanak tanır. (yeni sekmede açılır)cihazları uzaktan devralın ve cihazın kaba kuvvet oturum açma korumasını atlayın.

Yaklaşık bir ay sonra, Aralık ortasında şirket, CVE-2022-27518 olarak takip edildiğinden beri “Kimliği doğrulanmamış uzaktan rasgele kod yürütme” kusurunu düzeltti. Bu, tehdit aktörlerinin hedef uç noktada uzaktan kötü amaçlı kod yürütmesine olanak tanır.

NSA uyarısı

NCC Group’un Fox IT ekibinden araştırmacılar, her ikisinin de 9.8/10 şiddet puanına sahip olduğunu ve bunlardan en az birinin sıfır gün olarak vahşi doğada kötüye kullanıldığını iddia ediyor.

Aslında, ABD Ulusal Güvenlik Teşkilatı (NSA), Aralık ayı başlarında, Çin devleti tarafından desteklenen bir bilgisayar korsanlığı kolektifinin, ikinci güvenlik açığını sıfır gün güvenlik açığı olarak kullandığı konusunda uyardı.

O zamanlar, resmi bir blog gönderisinde, Citrix baş güvenlik ve tröst yetkilisi Peter Lefkowitz, “bu güvenlik açığından sınırlı düzeyde yararlanıldığı bildirildi” iddiasında bulundu, ancak saldırıların sayısı veya ilgili sektörler hakkında ayrıntılı bilgi vermedi.

Bazen Manganez olarak anılan bu tehdit aktörleri grubu, sosyal mühendislik ve kimlik avı saldırıları aracılığıyla kimlik bilgilerini çalmak zorunda kalmadan kurumsal güvenliği aşmak için bu Citrix uygulamalarını çalıştıran ağları açıkça hedef aldı.

Araştırmacılar ayrıca, düzeltmelerin yayınlanmasından bu yana uç noktaların çoğuna yama uygulanmış olsa da, dışarıda “binlerce” savunmasız sunucu olduğunu söylediler. 11 Kasım 2022 itibarıyla en az 28.000 Citrix sunucusunun risk altında olduğu tespit edildi.

Araştırmacılar, “Bu blogun, bu iki Citrix CVE için ekstra farkındalık yaratmasını ve sürüm tanımlama konusundaki araştırmamızın gelecekteki çalışmalara katkıda bulunmasını umuyoruz” diyerek sözlerini tamamladı.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

BioShock’un Halefi Judas, Prosedürel Olarak Oluşturulmuş Bir Roguelite
2GB RAM ve 8MP kameralı 2022 akıllı telefon. Tecno Pop 6 Pro tanıtıldı
En iyi Dell dizüstü bilgisayarlardan biri artık Ubuntu 22.04 sertifikalı
iPhone 14: 7 Eylül Apple etkinliğinden ne beklenir?
“Büyük” siber saldırı Ukrayna hükümetinin web sitelerini kapattı
ETİKETLENDİ:AltındaBinlerceCitrixolabilirRiskisaldırısunucusu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paramount+: Ocak 2023’te yeni diziler ve filmler
Sonraki Makale Square Enix, Konami, Sonic Team, Ico Creator ve Daha Fazla Japon Geliştirici 2023 Planlarını Açıklıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
Acil: Stripe Kullanarak Kredi Kartı Bilgileri Hırsızlığı Yapıldı
Siber Güvenlik
TikTok Yasakları: Aslında Neden Bu Kadar Önemliydi?
Genel
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Genel
Cyberdeck’ler Küçük Dizüstü Bilgisayarlardan Daha Kişisel Hale Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?