Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, In-the-Wild Saldırıları Nedeniyle Citrix ShareFile Kusurunu KEV Kataloğuna Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, In-the-Wild Saldırıları Nedeniyle Citrix ShareFile Kusurunu KEV Kataloğuna Ekliyor

GenelSiber Güvenlik

CISA, In-the-Wild Saldırıları Nedeniyle Citrix ShareFile Kusurunu KEV Kataloğuna Ekliyor

teknomers
Son güncelleme: 17 Ağustos 2023 12:26
teknomers
Paylaş
Paylaş


17 Ağu 2023THNGüvenlik Açığı / Kurumsal Güvenlik

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Citrix ShareFile depolama bölgeleri denetleyicisindeki Bilinen İstismar Edilen Güvenlik Açıklarına (KEV) vahşi ortamda aktif sömürüye ilişkin kanıtlara dayanan katalog.

şu şekilde izlendi: CVE-2023-24489 (CVSS puanı: 9.8), eksiklik, başarılı bir şekilde istismar edilirse, kimliği doğrulanmamış bir saldırganın savunmasız örnekleri uzaktan tehlikeye atmasına izin verebilecek uygunsuz bir erişim kontrolü hatası olarak tanımlandı.

Sorun, ShareFile’ın kriptografik işlemleri ele almasında, rakiplerin rasgele dosyalar yüklemesine olanak tanıyarak uzaktan kod yürütülmesine neden olur.

“Bu güvenlik açığı, 5.11.24 sürümünden önceki müşteri tarafından yönetilen ShareFile depolama bölgeleri denetleyicisinin şu anda desteklenen tüm sürümlerini etkiliyor”, Citrix söz konusu Haziran ayında yayınlanan bir danışma belgesinde. Assetnote’tan Dylan Pindur, sorunu keşfetme ve bildirme konusunda itibar kazandı.

Güvenlik açığından yararlanıldığına dair ilk işaretlerin Temmuz 2023’ün sonlarına doğru ortaya çıktığını belirtmekte fayda var.

Saldırıların arkasındaki tehdit aktörlerinin kimliği bilinmiyor, ancak Cl0p fidye yazılımı çetesi, Accellion FTA, SolarWinds Serv-U, GoAnywhere MFT ve Progress MOVEit gibi yönetilen dosya aktarımı çözümlerinde sıfır günden yararlanmaya özel ilgi göstermiş olsa da Son yıllarda transfer.

Tehdit istihbaratı firması GreyNoise, açığı hedef alan istismar girişimlerinde önemli bir artış gözlemlediğini söyledi. 75 benzersiz IP adresi yalnızca 15 Ağustos 2023’te kaydedildi.

“CVE-2023-24489, Citrix ShareFile’ın IIS altında çalışan bir .NET web uygulaması olan Storage Zones Controller’daki bir kriptografik hatadır,” GreyNoise söz konusu.

“Uygulama, CBC modu ve PKCS7 dolgusu ile AES şifrelemesi kullanıyor ancak şifresi çözülmüş verileri doğru bir şekilde doğrulamaz. Bu gözetim, saldırganların geçerli dolgu oluşturmasına ve saldırılarını gerçekleştirmesine izin vererek kimliği doğrulanmamış rasgele dosya yüklemesine ve uzaktan kod yürütmeye yol açar.”

Federal Sivil Yürütme Şubesi (FCEB) kurumları, güvenlik açığını gidermek için satıcı tarafından sağlanan düzeltmeleri 6 Eylül 2023’e kadar uygulama yetkisine sahiptir.

Bu gelişme, Citrix’in NetScaler ürününü etkileyen kritik bir güvenlik açığı olan CVE-2023-3519’un güvenliği ihlal edilmiş cihazlarda PHP web kabuklarını dağıtmak ve kalıcı erişim elde etmek için aktif olarak kullanılmasına ilişkin güvenlik alarmlarının verilmesiyle birlikte gelir.



siber-2

Çin’de JD, üst düzey süpermarketler oluşturmak için birkaç şirketi birleştirmeli – Siècle Digital
Warzone Pacific’teki en iyi OT 9 teçhizatı
Assassin’s Creed Red’in 2024’te Çıkışı Planlanıyor
Bu, “süper verimli aerodinamiğe” sahip yeni KamAZ uzun yol traktörü olacak. Araba resimleri yayınlandı
Fortnite, OG Sezonunda 44,7 Milyon Oyuncuyla Tüm Zamanların En Yüksek Oyuncu Sayısına Ulaştı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCISACitrixEkliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriIntheWildKataloğunaKEVKusurunuNasıl heklenirnedeniyleSaldırılarıShareFilesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 15’in BIS Web Sitesinde Ortaya Çıktığı Bildirildi, Apple Lansmandan Önce Üretimi Keseceğini Söyledi: Ayrıntılar
Sonraki Makale ABD, ilk kamu hizmeti ölçeğinde açık deniz rüzgar çiftliğini inşa etmeye başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?