Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CitrixBleed 2 NetScaler açığı için kamuya açık saldırı araçları yayınlandı. Hızla güncelleyin.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CitrixBleed 2 NetScaler açığı için kamuya açık saldırı araçları yayınlandı. Hızla güncelleyin.

Siber Güvenlik

CitrixBleed 2 NetScaler açığı için kamuya açık saldırı araçları yayınlandı. Hızla güncelleyin.

teknomers
Son güncelleme: 8 Temmuz 2025 02:17
teknomers
Paylaş
Paylaş

Citrix NetScaler’daki Kritik Güvenlik Açığı: CitrixBleed2

Son zamanlarda araştırmacılar, Citrix NetScaler cihazlarını etkileyen kritik bir güvenlik açığı için proof-of-concept (PoC) istismarları yayınladılar. Bu açık, CVE-2025-5777 olarak takip edilmekte olup “CitrixBleed2” adıyla anılmaktadır. Açığın, kullanıcı oturum token’larını kolayca çalabildiği belirtilmektedir.

Contents
  • Citrix NetScaler’daki Kritik Güvenlik Açığı: CitrixBleed2
  • Açığın Teknik Analizi
  • Etki ve Tehdit Durumu
  • Patch ve Alınması Gereken Önlemler
  • Sonuç Olarak Yapılacaklar

CitrixBleed2 açığı, Citrix NetScaler ADC ve Gateway cihazlarını hedef almaktadır. Saldırganlar, oturum açma denemeleri sırasında yanlış biçimlendirilmiş POST istekleri göndererek bellek içeriklerini elde edebilmektedir. Açığın adı, 2023’teki orijinal CitrixBleed (CVE-2023-4966) hatasına benzerliği nedeniyle verilmiştir. Bu açık, fidye yazılımları ve hükümetlere yönelik saldırılarda kullanıcı oturumlarının ele geçirilmesine neden olmuştur.

Açığın Teknik Analizi

İlk analizler watchTowr ve daha sonra Horizon3 tarafından yayınlanmıştır. Araştırmacılar, açığın eşit işareti veya değeri olmayan bir login= parametresi içeren yanlış bir oturum açma isteği gönderilerek istismar edilebileceğini doğrulamışlardır. Bu durum, NetScaler cihazının bellek içeriğini ilk boş karaktere kadar göstermesine neden olmaktadır.

Açığın kökeni, kullanılan snprintf işlevinde ve bunun yanındaki *%.s format dizesinde yatmaktadır. Başlıkta belirtilen format, snprintf ‘ye “N karaktere kadar yaz ya da ilk boş bayta kadar ( ) dur” talimatını vermekte. Bu nedenle, her yanlış istekle birlikte daha fazla bellek verisi sızdırılmaktadır.

Horizon3‘e göre, her istek yaklaşık olarak 127 bayt veri sızdırmakta ve bu da saldırganların daha fazla bellek içeriğini almalarını sağlamaktadır. WatchTowr denemeleri başarılı olmamışken, Horizon3 açığı kullanarak oturum token’larını çalma yeteneğini göstermiştir.

Etki ve Tehdit Durumu

Citrix, bu açığın aktif olarak istismar edilmediğini öne sürmektedir. Ancak, siber güvenlik firması ReliaQuest, CVE-2025-5777‘nin saldırılarda istismar edildiğine dair kanıtların bulunduğunu belirtmiştir. Bu firma, kullanıcı oturumlarının ele geçirilmesinin arttığını gözlemlemiştir.

Güvenlik araştırmacısı Kevin Beaumont, Citrix’in açıklamalarını sorgulamış ve açığın Haziran ortasından beri aktif olarak istismar edildiğini iddia etmiştir. Beaumont, CitrixNetScaler loglarında aşağıdaki kirleticileri öne çıkarmıştır:

  • doAuthentication için tekrarlanan POST istekleri
  • Content-Length: 5 ile yapılan istekler
  • LOGOFF içeren kullanıcı logları

Beaumont, WatchTowr ve Horizon3‘ün katkıları sayesinde yalnızca istismar faaliyetlerini tespit edebildiğini ifade etmiştir. Citrix’in destek ekibinin de herhangi bir göstergede (IOC) bulunamadığını savunması dikkat çekicidir.

Patch ve Alınması Gereken Önlemler

Citrix, CVE-2025-5777 açığını çözmek için yamalar yayımlamıştır. Tüm organizasyonların, halka açık istismarların mevcut olduğu bu dönemde derhal bu yamaları uygulamaları önemle tavsiye edilmektedir. Citrix, aktif tüm ICA ve PCoIP oturumlarının sonlandırılmasını önermekte, ancak yöneticilerin önce mevcut oturumlar üzerinde şüpheli faaliyetler açısından inceleme yapması gerektiğini vurgulamaktadır.

Bu süreçte dikkat edilmesi gereken husus, kullanıcıların ve sistemlerin güvenliğini sağlamak amacıyla güncellemelerin zamanında yapılmasıdır. Ayrıca, sistem yöneticileri, daha önceki saldırıların göstergelerini ve mevcut tehlikelere karşı koruma yöntemlerini de gözden geçirmelidir.

Sonuç Olarak Yapılacaklar

CitrixBleed2 gibi açıkların bilinirliği arttıkça, bu tür tehditlere karşı savunma mekanizmalarının güçlendirilmesi gereklidir. Saldırganların düşük maliyetli ve basit tekniklerle bile etkili olabileceği göz önünde bulundurulduğunda, organizasyonların kendi altyapısını sürekli olarak gözlemlemesi ve güncel koruma önlemleri alması büyük önem taşımaktadır. Özellikle bulut tabanlı sistemlerin savunmasında dikkatli olunmalı ve her zaman proaktif yaklaşımlar benimsenmelidir.

Güncel Siber Güvenlik Haberleri – 2

Hindistan, Kripto Borsaları için Beş Yıllık Veri Tasarrufu Yapıyor, Endişeli Uzmanlar Kurumsal Kargaşa Öngörüyor
Microsoft, Linux cihazlarını ihlal etmek için kullanılan cryptojacking hilesini ortaya çıkardı
Noelim için ChatGPT Planı Yaptım
Aynı Nokia için nostalji üzerine başka bir oyun. Özellikli telefonlar Nokia 230, Nokia 5310 ve Nokia 6310 2024 model yılı sunuldu
Windows 11 Önizleme, Web Siteleri ve Uygulamalar için Windows Hello Üzerinden Biyometrik Oturum Açma Ekliyor: Ayrıntılar
ETİKETLENDİ:AçığıAçıkAraçlarıCitrixBleedgüncelleyinHızlaiçinKamuyaNetScalersaldırıYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Liquid Glass tasarımına yeni bir soğuk dokunuş ekledi.
Sonraki Makale Bu hafta Switch 2 güncellemeleriyle Nintendo oyunlarında büyük indirimler!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?