Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor

Genelİşletim Sistemleri

Citrix, yöneticileri bu tehlikeli kusurları derhal düzeltmeye çağırıyor

teknomers
Son güncelleme: 10 Kasım 2022 06:18
teknomers
Paylaş
Paylaş

Citrix, popüler ürünlerinden ikisinde keşfedilen yüksek önem derecesine sahip üç güvenlik açığı için bir düzeltme yayınladı ve şimdi kullanıcıları yamayı hemen uygulamaya çağırıyor.

Şirket, Citrix ADC ve Citrix Gateway’de bulunan üç kusuru düzeltti. ADC, görünüşe göre birçok kuruluş tarafından kesintisiz kullanılabilirlik ve yüksek performans sağlamak için kullanılan bulut uygulamaları için bir yük dengeleme çözümüdür.

Gateway ise kimlik ve erişim yönetimi özellikleriyle güvenli uzaktan erişim sağlayan bir SSL VPN hizmetidir ve bağlantılı kusur bulutta veya şirket içi şirket sunucularında “yaygın olarak dağıtılmıştır”.

Belirli koşullar altında kötüye kullanılabilir

Söz konusu kusurlar CVE-2022-27510, CVE-2022-27513 ve CVE-2022-25716 olarak takip edilmektedir. İlki, tehdit aktörlerinin alternatif yollar ve kanallar kullanarak kimlik doğrulama önlemlerini atlamasına izin verir. Kusuru kötüye kullanmak için Gateway’in VPN olarak yapılandırılması gerekiyor.

İkinci güvenlik açığı, tehdit aktörlerinin bir masaüstü uç noktasını ele geçirmesine olanak tanıyan yetersiz bir veri orijinalliği doğrulama hatasıdır. (yeni sekmede açılır) kimlik avı yoluyla uzaktan. Bu kusur için, Gateway’in VPN olarak yapılandırılması ve RDP proxy işlevselliğinin de yapılandırılması gerekir.

Son kusur, siber suçluların oturum açma kaba kuvvet koruma mekanizmalarını atlamasını sağlar. Güvenlik açığının kullanılabilmesi için cihazın VPN veya “Max Login Attempts” konfigürasyonu ile AAA sanal sunucu olarak yapılandırılması gerekmektedir.

Citrix, “Yalnızca Ağ Geçidi olarak çalışan cihazların (SSL VPN işlevini kullanan veya kimlik doğrulaması etkinleştirilmiş bir ICA proxy’si olarak dağıtılan cihazlar) Kritik önem derecesi güvenlik açığı olarak derecelendirilen ilk sorundan etkilendiğini unutmayın.”

Şirket ayrıca, “Citrix ADC ve Citrix Gateway’in etkilenen müşterilerinin, Citrix ADC veya Citrix Gateway’in ilgili güncellenmiş sürümlerini mümkün olan en kısa sürede yüklemeleri önerilir.”

Etkilenen yazılımların ve sürümlerinin listesi:

  • 13.1-33.47’den önce Citrix ADC ve Citrix Gateway 13.1
  • 13.0-88.12 öncesi Citrix ADC ve Citrix Gateway 13.0
  • 12.1.65.21 öncesi Citrix ADC ve Citrix Gateway 12.1
  • 12.1-55.289 öncesi Citrix ADC 12.1-FIPS
  • 12.1-55.289 öncesi Citrix ADC 12.1-NDcPP
  • En iyi antivirüs ile üstün cihaz koruması elde edin (yeni sekmede açılır)

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

MultiVersus Steam’deki En Popüler Dövüş Oyunu ve Hala Kapalı Betada
EA/Respawn, Star Wars Jedi: Survivor PC performansıyla ilgili özür diledi
BianLian Siber Suç Grubu, Haraç Yöntemlerini Değiştiriyor, CISA’yı Uyardı
AMD, aşırı ısınan birimleri değiştirmek için Radeon RX 7900 XTX’i bitirdi
Eula, yaklaşık iki yıl aradan sonra nihayet Genshin Impact 3.8 ile geri döndü
ETİKETLENDİ:çağırıyorCitrixderhaldüzeltmeyekusurlarıTehlikeliyöneticileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Otomobil satışlarının ‘aşılması’, iklim değişikliğinin en kötü etkilerini önlemeyi imkansız hale getirecek
Sonraki Makale Razer PS5 Denetleyici Wolverine V2 Pro 250 Dolar Fiyatıyla Rumble Özelliğini İçermeyecek, Tetikleyicileri Yeniden Haritalamak için Uygulamaya İhtiyaç Duyacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?