Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor

GenelSiber Güvenlik

Citrix, İkisi de Doğada İstismar Edilen İki Güvenlik Açığı Keşfediyor

teknomers
Son güncelleme: 22 Ocak 2024 02:41
teknomers
Paylaş
Paylaş


Daha önce Citrix ADC ve Citrix Gateway olarak bilinen NetScaler ADC ve NetScaler Gateway’de iki güvenlik açığı bulundu ve desteklenen altı sürümü etkiliyor.

CVE-2023-6548 olarak izlenen bu güvenlik açığının, yönetim arayüzü erişimiyle NSIP, CLIP veya SNIP’ye erişmesi gerekiyor; burada bir tehdit aktörü, bu ayrıcalıkları kazanırsa, cihazın yönetim arayüzünde uzaktan kod yürütülmesinin kimliğini doğrulayabilir. Bu güvenlik açığı, 10 puanlık bir ölçekte orta şiddette CVSS puanı olarak 5,5 olarak derecelendirilmiştir. İkinci güvenlik açığı olan CVE-2023-6549, bir hizmet reddi (DoS) sorunudur ve cihazın bir AAA sanal sunucusuna sahip olması veya ağ geçidi olarak yapılandırılması gerekir; 8,2’lik yüksek şiddette CVSS derecesi verilmiştir. Bu kusurların her ikisi de vahşi ortamda istismar edildi ancak bu noktada Citrix’ten herhangi bir ayrıntı paylaşılmadı.

Citrix, yönetim arayüzlerini etkileyen CVE-2023-6548 ile mücadele etmek için “ağ trafiğinin cihazın yönetim arayüzüne gitmesini” önerdi [should be] normal ağ trafiğinden fiziksel veya mantıksal olarak ayrılır. Ayrıca yönetim arayüzünü internete maruz bırakmamanızı öneririz.”

Bu cihazlardan yararlanıldığı için Bulut Yazılım Grubu, etkilenen müşterilerin aşağıdakiler de dahil olmak üzere etkilenen cihazlar için bu arayüzlerin güncellenmiş sürümlerini yüklemelerini önerir:

  • NetScaler ADC ve NetScaler Gateway 14.1-12.35 ve sonraki sürümler

  • NetScaler ADC ve NetScaler Gateway 13.1-51.15 ve sonraki 13.1 sürümleri

  • NetScaler ADC ve NetScaler Gateway 13.0-92.21 ve sonraki 13.0 sürümleri

  • NetScaler ADC 13.1-FIPS 13.1-37.176 ve 13.1-FIPS’in sonraki sürümleri

  • NetScaler ADC 12.1-FIPS 12.1-55.302 ve 12.1-FIPS’in sonraki sürümleri

  • NetScaler ADC 12.1-NDcPP 12.1-55.302 ve 12.1-NDcPP’nin sonraki sürümleri

Daha geçen ay, Citrix kritik bir kusuru düzeltti, CVE-2023-4966 (yapılmış CitrixBleed)Bu, tehdit aktörleri tarafından yoğun bir şekilde istismar edildi, ancak Tenable araştırmacılarına görebu iki yeni güvenlik açığının o kadar önemli bir etkisi olmayacak. Yine de kullanıcıların yamaları azaltın ve uygulayın mümkün olan en kısa sürede ağlarına.

Citrix, web sitesindeki Citrix Bilgi Merkezinde yer alan bülten aracılığıyla müşterileri ve kanal ortaklarını bu güvenlik açıkları nedeniyle ortaya çıkabilecek olası sorunlar konusunda uyardığını bildirdi. Müşterilerin desteğe veya yardıma ihtiyaç duymaları halinde aşağıdaki adrese ulaşabilirler: Citrix teknik desteği.



siber-1

Yerel SEO web semineri: ağ perakendecileri için nasıl çalışır?
Eski Geliştiriciye Göre Rockstar’ın GTA Takip Aracısı Neden İptal Edildi?
Webb verileri, ilk gökadaların çoğunun disk benzeri veya küresel değil, uzun ve ince olduğunu ileri sürüyor
Her biri 7 $ karşılığında en küçümseyen Resident Evil Game ve üç korku klasiğini alın
Desteklenen Radeon RX 7000 ve Radeon PRO W7000 GPU’lar
ETİKETLENDİ:AçığıCitrixDoğadaedilengüvenlikikiikisiistismarKeşfediyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Glen Powell, Vücut Değiştirme Filmini Justin Hartley’le Richard Linklater’ın Yönetmesini Teklif Etti
Sonraki Makale Brighton vs Wolves canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?