CISA, Citrix ve Git’teki Kritik Güvenlik Açıklarını KEV Listesine Ekledi!

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği görülen üç güvenlik açığını Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi. Açıklar, Citrix Session Recording ve Git yazılımlarını etkiliyor. Federal kurumlar için yama son tarihi 15 Eylül 2025 olarak duyuruldu.

Hangi Açıklar Etkileniyor?

  • CVE-2024-8068 (CVSS 5.1): Citrix Session Recording’de ayrıcalık yükseltme açığı. Aynı Active Directory domain’inde bulunan saldırgan, yetkilerini NetworkService Account seviyesine çıkarabiliyor.
  • CVE-2024-8069 (CVSS 5.1): Citrix Session Recording’de güvenilmeyen veri serileştirmesi açığı. Saldırgan, NetworkService haklarıyla sınırlı uzaktan kod çalıştırma yapabiliyor.
  • CVE-2025-48384 (CVSS 8.1): Git’te symlink takibi kaynaklı kritik bir açık. Yanlış dizinlere yükleme ve kötü amaçlı hook dosyaları üzerinden kod çalıştırmaya imkan tanıyor.

Yamalar ve İstismar Durumu

  • Citrix açıkları, Kasım 2024’te yamalandı.
  • Git açığı, Temmuz 2025’te kapatıldı.
  • Ancak Git açığı için bir PoC exploit yayımlandığı için tehdit seviyesi yüksek.

CISA’nın Uyarısı

CISA, hangi aktörlerin istismarda bulunduğuna dair bilgi paylaşmadı. Ancak federal kurumların 15 Eylül 2025’e kadar gerekli yamaları uygulaması zorunlu hale getirildi.

Bilgi sistemleri altyapılarının siber güvenliğinin sağlanması için Citrix ve Git kullanıcılarının acilen güncellemeleri uygulaması gerekiyor. Özellikle yazılım geliştirme ekipleri ve kurumsal BT altyapıları, bu açıkların istismar edilmesine karşı önlem almalı.

CISA Tarafından aktif istismar edildiği bilinen zafiyetler için tıklayın.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir