Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.

Siber Güvenlik

Citrix, üç NetScaler açığını düzeltip CVE-2025-7775’in aktif olarak istismar edildiğini doğruladı.

teknomers
Son güncelleme: 26 Ağustos 2025 20:59
teknomers
Paylaş
Paylaş

Citrix Güvenlik Açıkları ve Kritik Güncellemeler

Son dönemde Citrix, NetScaler ADC ve NetScaler Gateway ürünleri için üç adet kritik güvenlik açığı keşfetti ve bu açıkları kapatacak güncellemeler yayınladı. Bu açıkların biri, gerçek dünyada aktif olarak istismar ediliyor. Güvenlik açıkları hakkında bilgilere detaylı olarak bakalım.

Contents
  • Citrix Güvenlik Açıkları ve Kritik Güncellemeler
  • Kritik Güvenlik Açıkları
  • İstismar Koşulları
  • Güncelleme ve Çözüm Önerileri
  • Güvenlik Araştırmacıları ve Bulunan Açıklar
  • Citrix ve Siber Güvenlik Otonomisi

Kritik Güvenlik Açıkları

Aşağıda belirtilen güvenlik açıklarının, potansiyel olarak ciddi sonuçları vardır:

  • CVE-2025-7775 (CVSS puanı: 9.2): Bu, uzaktan kod yürütme ve/veya hizmet kesintisine yol açabilen bir bellek taşması (memory overflow) açığıdır.
  • CVE-2025-7776 (CVSS puanı: 8.8): Bu açık, bellek taşması nedeniyle öngörülemeyen ya da hatalı davranış sergilemesine ve hizmet kesintilerine yol açabilmektedir.
  • CVE-2025-8424 (CVSS puanı: 8.7): Bu güvenlik açığı, NetScaler Yönetim Arayüzü’nde düzgün erişim kontrolü sağlanmamasından kaynaklanmaktadır.

Citrix’in yaptığı açıklamada, CVE-2025-7775 numaralı açığın henüz yamanmamış cihazlarda gerçek istismarlarının gözlemlendiği belirtilmiştir. Ancak, bu açıkların istismar edilmesi için bazı ön koşulların sağlanması gerekmektedir.

İstismar Koşulları

Her bir açığın istismar edilebilmesi için belirli yapılandırmalara ihtiyaç duyulmaktadır:

  • CVE-2025-7775: NetScaler’ın Gateway (VPN sanal sunucu, ICA Proxy, CVPN, RDP Proxy) veya AAA sanal sunucu olarak yapılandırılması gerekmektedir. Ayrıca, NetScaler ADC ve NetScaler Gateway’in belirli sürümlerinin kullanılması (13.1, 14.1 ve 13.1-FIPS) zorunludur. IPv6 hizmetleri veya hizmet gruplarına bağlı LB sanal sunucularının bulunması gerekmektedir.

  • CVE-2025-7776: NetScaler’ın Gateway olarak yapılandırılması ve PCoIP Profili ile ilişkilendirilmesi önem arz etmektedir.

  • CVE-2025-8424: NSIP, Cluster Yönetim IP’si veya yerel GSLB Site IP’si veya SNIP ile Yönetim Erişimine ihtiyaç vardır.

Güncelleme ve Çözüm Önerileri

Bu güvenlik açıkları için önerilen çözüm, belirlenen sürümlerin güncellenmesidir. İşte güncellenmesi gereken sürümler:

  • NetScaler ADC ve NetScaler Gateway 14.1-47.48 ve üzeri sürümler
  • NetScaler ADC ve NetScaler Gateway 13.1-59.22 ve üzeri sürümler
  • NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1-37.241 ve üzeri sürümler
  • NetScaler ADC 12.1-FIPS ve 12.1-NDcPP 12.1-55.330 ve üzeri sürümler

Citrix, açıkların kapanmasına yönelik hiçbir geçici çözüm sunmamaktadır. Bu nedenle, kullanıcıların en kısa sürede güncellemeleri yapmaları önemlidir.

Güvenlik Araştırmacıları ve Bulunan Açıklar

Citrix, bu güvenlik açıklarını keşfeden ve raporlayan araştırmacılara da teşekkür etti. Jimi Sebree (Horizon3.ai), Jonathan Hetzer (Schramm & Partnerfor) ve François Hämmerli, bu kritik açıkları bulmaları nedeniyle takdir edilmiştir.

Ayrıca, CVE-2025-7775, son zamanlarda gerçek dünyada saldırılara karşı kullanılan en yeni NetScaler ADC ve Gateway açığıdır. Bu açık, kısa bir süre önce keşfedilen CVE-2025-5777 (Citrix Bleed 2) ve CVE-2025-6543‘ün ardından gelmektedir.

Bu açıklamalar, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından da dikkatle takip edilmektedir. CISA, Citrix’in Oturum Kaydı (Session Recording) ürününde etkili olan iki güvenlik açığını (CVE-2024-8068 ve CVE-2024-8069) tanımlayarak, bunları bilinen istismar edilen güvenlik açıkları kategorisine eklemiştir.

Citrix ve Siber Güvenlik Otonomisi

Citrix’in güncellediği yazılım ve güvenlik önlemleri, etkili bir siber güvenlik yönetimi için kritik önemde bulunmaktadır. Şirket, kullanıcılarının sistemlerini koruma ve savunma altına alabilmesi için bu güncellemeleri zamanında yapmalarını tavsiye etmektedir. Bu sayede, siber saldırıların etkileri minimalize edilebilir ve kullanıcıların verileri güvence altına alınabilir.

Citrix, mühendislik ekipleri ile kullanıcılarını bilinçlendirerek, sistemleri daha güvenli hale getirmeyi hedeflemektedir. Uzmanların istatistiklerine göre, bu tür güvenlik açıklarının düzeltilmemesi durumunda ciddi maddi kayıplar ve veri ihlalleri yaşanabilir.

Güncel Siber Güvenlik Haberleri – 1

Realme GT 2, Realme GT 2 Pro Hindistan Lansmanı Resmi Olarak Açıklandı, Lansman Tarihi Henüz Açıklanmadı
Manyetik olarak bağlanan bir Bluetooth hoparlöre sahip, 50’li yılların gadget’ına benzeyen mini bir bilgisayar. Soonnooz Mini PC tanıtıldı
Google Cloud Bug, CloudSQL Hizmetinden Sunucunun Devralılmasına İzin Veriyor
MOIS’e Bağlı İran APT UNC1860, Orta Doğu’da Siber Saldırıları Kolaylaştırıyor
PG&E ve Ford, ev için yedek jeneratör olarak elektrikli kamyoneti keşfedecek
ETİKETLENDİ:AçığınıAktifCitrixComputer securityCVE20257775incyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdoğruladıdüzeltipedildiğinihacker newshacking newshow to hackinformation securityistismarNetScalernetwork securityOlarakransomware malwaresoftware vulnerabilitythe hacker newsÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeraltında Milimlerce Derinlikte, Bilim İnsanları Hayat Dolu Dev Bir Ekosistem Buldu
Sonraki Makale İsveç dönem dramı ‘Yeni Güç’ Ekim 2025’te vizyona girecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?