Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor

GenelSiber Güvenlik

Citrix NetScaler ADC ve Ağ Geçidi Cihazları Saldırı Altında: CISA Acil Eylem Çağrısında Bulunuyor

teknomers
Son güncelleme: 22 Temmuz 2023 20:21
teknomers
Paylaş
Paylaş


21 Temmuz 2023THNGüvenlik Açığı / Siber Tehdit

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü bir danışma belgesi yayınlayarak, Citrix NetScaler Uygulama Teslim Denetleyicisi (ADC) ve Ağ Geçidi cihazlarında yeni açıklanan kritik güvenlik açığının, savunmasız sistemlere web kabukları bırakmak için kötüye kullanıldığına dair uyarıda bulundu.

Ajans, “Haziran 2023’te, tehdit aktörleri, kritik bir altyapı kuruluşunun üretim dışı ortamı NetScaler ADC cihazına bir web kabuğu bırakmak için bu güvenlik açığından sıfır gün olarak yararlandı.” söz konusu.

“Web kabuğu, aktörlerin kurbanın aktif dizininde (AD) keşif gerçekleştirmesini ve AD verilerini toplayıp sızdırmasını sağladı. Aktörler, yanal olarak bir etki alanı denetleyicisine geçmeye çalıştı, ancak cihaz için ağ bölümleme kontrolleri hareketi engelledi.”

Söz konusu eksiklik, kimliği doğrulanmamış uzaktan kod yürütülmesine neden olabilecek bir kod enjeksiyon hatası olan CVE-2023-3519’dur (CVSS puanı: 9.8). Citrix, bu haftanın başlarında sorun için yamalar yayınladı ve aktif vahşi istismar konusunda uyarıda bulundu.

Başarılı bir kullanım, cihazın bir Ağ Geçidi (VPN sanal sunucusu, ICA Proxy, CVPN, RDP Proxy) veya kimlik doğrulama, yetkilendirme ve denetleme (AAA) sanal sunucusu olarak yapılandırılmasını gerektirir.

CISA, olaydan etkilenen örgütün adını açıklamadı. Tehdit aktörü veya arkasında olduğu iddia edilen ülke şu anda bilinmiyor.

CISA tarafından analiz edilen olayda, web kabuğunun NetScaler yapılandırma dosyalarının, NetScaler şifre çözme anahtarlarının ve AD bilgilerinin toplanmasını sağladığı ve ardından verilerin bir PNG görüntü dosyası (“medialogininit.png”) olarak iletildiği söyleniyor.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Ajans, saldırganın daha sonra ağ boyunca yanal olarak hareket etme ve erişilebilir hedefleri belirlemek ve giden ağ bağlantısını doğrulamak için komutlar çalıştırma girişimlerinin, güçlü ağ bölümlendirme uygulamaları nedeniyle engellendiğini belirtti ve aktörlerin izleri örtmek için eserlerini silmeye çalıştığını da sözlerine ekledi.

Citrix NetScaler ADC ve Ağ Geçidi

NetScaler ADC ve NetScaler Gateway gibi ağ geçidi ürünlerindeki güvenlik açıkları, hedeflenen ağlara ayrıcalıklı erişim elde etmek isteyen tehdit aktörleri için popüler hedefler haline geldi. Bu, kullanıcıların potansiyel tehditlere karşı güvenlik sağlamak için en son düzeltmeleri uygulamak için hızlı hareket etmesini zorunlu kılar.



siber-2

Uber Yıl Sonuna Kadar 500 Veri Toplama Aracını Yola Çıkaracak
Lenovo’nun ilk AI dizüstü bilgisayarı çok sessiz olacak, ancak her zaman değil. Xiaoxin Pro AI Ultrabook 2024 hakkında ayrıntılar
Gran Turismo 7 Sonraki Güncelleme 1.29, 21 Şubat’ta Özel VR Showroom ile PSVR2 Desteğini Getiriyor
Atomic Stealer Yükseltme Aldı
PC, Windows 11 gereksinimlerini karşılamıyor mu? Bunu düzeltmek için bir araç var
ETİKETLENDİ:AcilADCAğağ güvenliğiAltındabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribulunuyorçağrısındacihazlarıCISACitrixeylemfidye yazılımı kötü amaçlı yazılımgeçidihack haberlerihacker haberleriNasıl heklenirNetScalersaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yaşayanlar SDCC 2023’te Ortaya Çıktı
Sonraki Makale Bir sekme, YouTube uygulamasının Android 14 Beta 4’te kilitlenmesine neden oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?