Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix ve Cisco ISE Açıklarından Yararlanan Sıfırıncı Gün Saldırıları!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix ve Cisco ISE Açıklarından Yararlanan Sıfırıncı Gün Saldırıları!

Siber Güvenlik

Citrix ve Cisco ISE Açıklarından Yararlanan Sıfırıncı Gün Saldırıları!

teknomers
Son güncelleme: 12 Kasım 2025 18:29
teknomers
Paylaş
Paylaş

Citrix ve Cisco ISE Açıkları: Sıfırıncı Gün Saldırıları

Son günlerde, siber güvenlik alanında dikkat çeken önemli olaylardan biri, Citrix’in “Citrix Bleed 2” (CVE-2025-5777) ve Cisco Identity Service Engine (ISE) üzerindeki (CVE-2025-20337) kritik güvenlik açıklarının kullanılarak gerçekleştirilen sıfırıncı gün saldırılarıdır. Bu saldırılar, ileri düzey bir tehdit aktörü tarafından, özelleştirilmiş kötü amaçlı yazılım dağıtmak için istismar edilmiştir.

Amazon’un Tespitleri

Amazon’un tehdit istihbarat ekibi, “MadPot” adlı honeypot verilerini inceleyerek bu güvenlik açıklarının kamuya duyurulmadan önce istismar edildiğini tespit etmiştir. Amazon, “Citrix Bleed Two açığının (CVE-2025-5777) kamuya açıklanmadan önceki istismar girişimlerini belirledik” şeklinde bir açıklama yapmıştır.

Güvenlik Açıklarının Etkileri

Citrix Bleed 2, NetScaler ADC ve Gateway’deki bellek okuma problemi ile ilgilidir. Citrix, bu açık için yamanın haziran ayının sonunda yayınlandığını duyurmuştur. Ancak, Cisco ISE’deki CVE-2025-20337 açığı, en yüksek şiddet puanına sahip olarak 17 Temmuz’da yayımlanmış ve kötü niyetli bir saldırganın kimlik doğrulama gerektirmeden zararlı dosyalar depolamasına, keyfi kod çalıştırmasına veya hedeflenen cihazlarda kök ayrıcalıkları elde etmesine olanak tanıdığı bildirilmiştir.

Saldırının Yöntemleri ve Kullanılan Araçlar

Saldırıda, CVE-2025-20337 açığı kullanılarak Cisco ISE uç noktalarına önceden kimlik doğrulaması yapılmamış yönetici erişimi sağlanmış ve ‘IdentityAuditAction’ adında özelleştirilmiş bir web shell dağıtılmıştır. Bu web shell, tüm HTTP isteklerini izlemek üzere bir dinleyici olarak kaydedilmiş olup, Java yansıması kullanarak Tomcat sunucu iş parçalarına enjekte edilmiştir. Ayrıca, DES şifrelemesi ile standart dışı base64 kodlaması kullanarak gizli kalmayı sağlamıştır.

İleri Düzey Tehdit Aktörleri

Kullanılan çok sayıda sıfırıncı gün açığı ve Java/Tomcat iç yapıları ile Cisco ISE mimarisi hakkındaki ileri düzey bilgi, iyi kaynaklara sahip ve gelişmiş bir tehdit aktörüne işaret etmektedir. Ancak, Amazon bu aktiviteyi bilinen bir tehdit grubuyla ilişkilendirememiştir. İncelenen hedeflemenin keyfi görünmesi, böyle bir tehdit aktörünün genellikle daha dar bir hedefleme ile hareket etmesiyle çelişmektedir.

Öneriler ve Alınacak Önlemler

Tüm kullanıcıların, CVE-2025-5777 ve CVE-2025-20337 için mevcut güvenlik güncellemelerini uygulaması ve kenar ağ cihazlarına erişimin ateş duvarları ve katmanlama kullanarak sınırlandırılması önerilmektedir. Bu tür saldırıların etkilerini azaltmak için proaktif ve güncel bir siber güvenlik stratejisi geliştirilmesi kritik önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Citrix ve Cisco ISE Açıkları: Sıfırıncı Gün Saldırıları
    • Amazon’un Tespitleri
    • Güvenlik Açıklarının Etkileri
    • Saldırının Yöntemleri ve Kullanılan Araçlar
    • İleri Düzey Tehdit Aktörleri
    • Öneriler ve Alınacak Önlemler
Hizmet Sağlayıcılar için Cynomi Otomatik Sanal CISO (vCISO) Platformu
Star Wars Celebration 1. gün ortaya koyuyor: Andor, Skeleton Crew ve daha fazlası
AMD, birkaç gün içinde dünyanın ilk çift çipli yonga setini gösterecek. Şirket, X670E, X670 ve B650 yonga setlerinin duyurusunu hazırlıyor
Fortinet Zero-Day saldırganlara süper admin ayrıcalıkları verir
WithSecure, Yeni Olay Müdahale ve Hazırlık Hizmetlerini Başlatıyor
ETİKETLENDİ:AçıklarındanCiscoCitrixgünişeSaldırılarısıfırıncıyararlanan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arc Raiders: Yeni Topluluk Etkinliği ile Kaynaklarınızı Harcamaya Hazır Mısınız?
Sonraki Makale Cisco ISE ve Citrix NetScaler Hedef Alındı: Amazon’un Çarpıcı İfşası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?