1. Haberler
  2. TEKNOLOJİ
  3. Citrix’te iki kritik açık için alarm

Citrix’te iki kritik açık için alarm

Citrix’in NetScaler ADC ve NetScaler Gateway ürünlerinde tespit edilen iki kritik güvenlik açığının aktif saldırılarda kullanıldığı doğrulandı. CVE-2026-88771 ve CVE-2026-88772 kodlarıyla izlenen açıklar, saldırganların etkilenen sistemlerde uzaktan kod çalıştırmasına olanak verebiliyor. Her iki açığın önem derecesi 10 üzerinden 9,5 olarak belirlenirken Citrix, kullanıcılarından güvenlik güncellemelerini mümkün olan en kısa sürede yüklemelerini istedi.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kurumsal ağlarda yaygın olarak kullanılan Citrix NetScaler sistemlerini etkileyen iki kritik güvenlik açığı, dünya genelinde şirketlerin gündemine girdi.

Citrix, 27 Eylül’de yayımladığı güvenlik bülteninde CVE-2026-88771 ve CVE-2026-88772 olarak tanımlanan açıkların, gerekli önlemler alınmamış NetScaler sistemlerine yönelik saldırılarda kullanıldığını doğruladı.

Kimlik doğrulaması olmadan saldırı riski

Açıklardan CVE-2026-88771, hatalı girdi doğrulamasından kaynaklanıyor. Güvenlik açığı, kimliği doğrulanmamış bir saldırganın etkilenen cihazlarda uzaktan komut çalıştırmasına olanak verebiliyor.

Açığın kapsamı da dikkat çekiyor. Etkilenen sürümleri kullanan tüm NetScaler ADC ve NetScaler Gateway kurulumları risk altında bulunuyor ve saldırı için özel bir özelliğin etkinleştirilmesi gerekmiyor.

Citrix, açığın önem derecesini 10 üzerinden 9,5 olarak açıkladı.

İkinci açık hizmet kesintisine yol açabiliyor

CVE-2026-88772 ise bellek taşmasıyla bağlantılı. Açığın kullanılabilmesi için DTLS özelliğinin etkin olması gerekiyor. Citrix’e göre bu özellik VPN sanal sunucularında varsayılan olarak açık bulunuyor.

Bu açık uzaktan kod çalıştırılmasına veya sistemin hizmet dışı kalmasına neden olabiliyor. İkinci açığın önem derecesi de 9,5.

Güvenlik güncellemeleri yayımlandı

Citrix, güvenlik açıklarını gideren yeni NetScaler sürümlerini yayımladı ve etkilenen müşterilerinden güncellemeleri mümkün olan en kısa sürede yüklemelerini istedi.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA da açıkları aktif olarak istismar edildiği bilinen güvenlik açıkları arasına aldı.

Gelişme özellikle şirketlerin VPN, uzaktan erişim, yük dengeleme ve kimlik doğrulama altyapılarında kullanılan NetScaler sistemleri açısından önem taşıyor.

Kaynak: Citrix, CISA

Citrix’te iki kritik açık için alarm
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

KAI ile Sohbet Et

Yapay zeka asistanı
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.