Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası

Siber Güvenlik

Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası

teknomers
Son güncelleme: 12 Kasım 2025 18:29
teknomers
Paylaş
Paylaş

Nov 12, 2025Ravie LakshmananAğ Güvenliği / Zero-Day

Contents
  • Cisco ISE ve Citrix NetScaler’da Tespit Edilen Zero-Day Açıkları
    • İlgili Güvenlik Açıkları
    • Kullanılan Kötü Amaçlı Yazılım
      • Web Shell Özellikleri
    • Tehdit Aktörlerinin İhtiyaçları
    • Kuruluşların Alması Gereken Önlemler

Cisco ISE ve Citrix NetScaler’da Tespit Edilen Zero-Day Açıkları

Amazon’un tehdit istihbarat ekibi, Son günlerde Cisco Identity Service Engine (ISE) ve Citrix NetScaler ADC ürünlerinde iki aktif güvenlik açığının (zero-day) istismar edildiğini bildirdi. Bu saldırılar, özel kötü amaçlı yazılımlarını dağıtmak amacıyla gerçekleştiriliyordu. CJ Moses, Amazon Entegre Güvenlik CISO’su, bu durumu “tehdit aktörlerinin ağ güvenliğini sağlamak için kritik öneme sahip kimlik ve erişim kontrol altyapılarına odaklandıklarını” vurgulayarak açıkladı.

İlgili Güvenlik Açıkları

Amazon’un “MadPot” honeypot ağı üzerinden tespit edilen saldırılar, iki önemli güvenlik açığını hedef aldı:

  1. CVE-2025-5777 (Citrix Bleed 2): Citrix NetScaler ADC ve Gateway’deki yetersiz giriş doğrulama açığıdır. Bu açık, saldırganların kimlik doğrulamasını atlayarak sisteme erişim sağlayabilmesine olanak tanır. Citrix bu açığı Haziran 2025’te kapatmıştır.
  2. CVE-2025-20337: Cisco Identity Services Engine (ISE) ve Cisco ISE Passive Identity Connector (ISE-PIC) içindeki kimlik doğrulaması gerektirmeyen uzak kod çalıştırma açığıdır. Bu, uzaktan bir saldırganın sistemi kök (root) yetkisiyle kontrol etmesine olanak tanır. Cisco, bu açığı Temmuz 2025’te düzeltmiştir.

Kullanılan Kötü Amaçlı Yazılım

Amazon, saldırılarda kullanılan kötü amaçlı yazılımın, özel olarak tasarlanmış bir arka kapı (backdoor) olduğunu belirtmiştir. Bu yazılım, Cisco ISE sistemlerini hedef alan bir web shell olarak adlandırılan bir bileşeni kullanarak, sistem kaynaklarına gizlice erişim sağlamaktadır. “IdentityAuditAction” adıyla sahte bir Cisco bileşeni olarak gizlenmiştir.

Web Shell Özellikleri

Web shell, bellekte tamamiyle çalışmakta ve kendini mevcut iş parçacıklarına enjekte etmektedir. Tomcat sunucusundaki tüm HTTP taleplerini izlemek için dinleyici olarak kaydedilmiştir. Bunun yanı sıra, DES şifreleme kullanarak standart dışı Base64 kodlaması ile tespit edilmekten kaçınmaktadır.

Tehdit Aktörlerinin İhtiyaçları

Amazon, bu kampanyaların çok uluslu ve iyi finanse edilen bir grup tarafından gerçekleştirildiğini belirtiyor. Bu grup, çok sayıda zero-day açığını kullanma yeteneğine sahip olmasıyla dikkat çekmektedir. Gelişmiş güvenlik açıkları araştırma yetenekleri veya halka kapalı güvenlik açığı bilgilerine erişiminin olduğu görülmektedir.

Kuruluşların Alması Gereken Önlemler

Saldırılar, ağ uç noktaları üzerinden yürütüldüğü için, kuruluşların erişimlerini sınırlamaları büyük önem taşımaktadır. Güvenli yönetim portallarını korumak adına güvenlik duvarları ve katmanlı erişim gibi önlemler alınmalıdır. Moses, “Bu açıkların ön kimlik doğrulama doğası, iyi yapılandırılmış ve dikkatle korunmuş sistemlerin bile etkilenebileceğini gösteriyor” diyerek, derinlemesine savunma stratejilerinin önemine dikkat çekti.

Sonuç olarak, gelişmiş tehditlerin artan miktarı, ağ güvenliği ve yönetimi konusunda daha fazla dikkat sarf edilmesini zorunlu kılmaktadır. Kuruluşların, sistemlerini korumak için geniş kapsamlı önlemler alması her zamankinden daha önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Android İçin Web Uygulaması: Amazon’un Geleneksel Uygulaması Yerine Daha Güvenli Bir Alternatif
Daha Azıyla Daha Azını Yapmak: Değere Odaklanmak
Waymo, New York’ta büyük bir başarı kazandı; Nvidia ise Nuro’yu destekliyor.
Fortra, CVSS 10.0 GoAnywhere MFT açığı için acil güncelleme yayınladı.
Mimecast, Aware’i Satın Aldığını Duyurdu, Yapay Zeka Destekli İnsan Risk Yönetimi Yeteneklerini İki Katına Çıkardı
ETİKETLENDİ:AlındıAmazonunçarpıcıCiscoCitrixComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshedefhow to hackİfşasıinformation securityişeNetScalernetwork securityransomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Citrix ve Cisco ISE Açıklarından Yararlanan Sıfırıncı Gün Saldırıları!
Sonraki Makale Xbox İçin Yeni Backbone Pro: Telefonunuza Konsol Hissi Getiriyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?