
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği görülen üç güvenlik açığını Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi. Açıklar, Citrix Session Recording ve Git yazılımlarını etkiliyor. Federal kurumlar için yama son tarihi 15 Eylül 2025 olarak duyuruldu.
Hangi Açıklar Etkileniyor?
- CVE-2024-8068 (CVSS 5.1): Citrix Session Recording’de ayrıcalık yükseltme açığı. Aynı Active Directory domain’inde bulunan saldırgan, yetkilerini NetworkService Account seviyesine çıkarabiliyor.
- CVE-2024-8069 (CVSS 5.1): Citrix Session Recording’de güvenilmeyen veri serileştirmesi açığı. Saldırgan, NetworkService haklarıyla sınırlı uzaktan kod çalıştırma yapabiliyor.
- CVE-2025-48384 (CVSS 8.1): Git’te symlink takibi kaynaklı kritik bir açık. Yanlış dizinlere yükleme ve kötü amaçlı hook dosyaları üzerinden kod çalıştırmaya imkan tanıyor.
Yamalar ve İstismar Durumu
- Citrix açıkları, Kasım 2024’te yamalandı.
- Git açığı, Temmuz 2025’te kapatıldı.
- Ancak Git açığı için bir PoC exploit yayımlandığı için tehdit seviyesi yüksek.
CISA’nın Uyarısı
CISA, hangi aktörlerin istismarda bulunduğuna dair bilgi paylaşmadı. Ancak federal kurumların 15 Eylül 2025’e kadar gerekli yamaları uygulaması zorunlu hale getirildi.
Bilgi sistemleri altyapılarının siber güvenliğinin sağlanması için Citrix ve Git kullanıcılarının acilen güncellemeleri uygulaması gerekiyor. Özellikle yazılım geliştirme ekipleri ve kurumsal BT altyapıları, bu açıkların istismar edilmesine karşı önlem almalı.
CISA Tarafından aktif istismar edildiği bilinen zafiyetler için tıklayın.





