Kurumsal ağlarda yaygın olarak kullanılan Citrix NetScaler sistemlerini etkileyen iki kritik güvenlik açığı, dünya genelinde şirketlerin gündemine girdi.
Citrix, 27 Eylül’de yayımladığı güvenlik bülteninde CVE-2026-88771 ve CVE-2026-88772 olarak tanımlanan açıkların, gerekli önlemler alınmamış NetScaler sistemlerine yönelik saldırılarda kullanıldığını doğruladı.
Kimlik doğrulaması olmadan saldırı riski
Açıklardan CVE-2026-88771, hatalı girdi doğrulamasından kaynaklanıyor. Güvenlik açığı, kimliği doğrulanmamış bir saldırganın etkilenen cihazlarda uzaktan komut çalıştırmasına olanak verebiliyor.
Açığın kapsamı da dikkat çekiyor. Etkilenen sürümleri kullanan tüm NetScaler ADC ve NetScaler Gateway kurulumları risk altında bulunuyor ve saldırı için özel bir özelliğin etkinleştirilmesi gerekmiyor.
Citrix, açığın önem derecesini 10 üzerinden 9,5 olarak açıkladı.
İkinci açık hizmet kesintisine yol açabiliyor
CVE-2026-88772 ise bellek taşmasıyla bağlantılı. Açığın kullanılabilmesi için DTLS özelliğinin etkin olması gerekiyor. Citrix’e göre bu özellik VPN sanal sunucularında varsayılan olarak açık bulunuyor.
Bu açık uzaktan kod çalıştırılmasına veya sistemin hizmet dışı kalmasına neden olabiliyor. İkinci açığın önem derecesi de 9,5.
Güvenlik güncellemeleri yayımlandı
Citrix, güvenlik açıklarını gideren yeni NetScaler sürümlerini yayımladı ve etkilenen müşterilerinden güncellemeleri mümkün olan en kısa sürede yüklemelerini istedi.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA da açıkları aktif olarak istismar edildiği bilinen güvenlik açıkları arasına aldı.
Gelişme özellikle şirketlerin VPN, uzaktan erişim, yük dengeleme ve kimlik doğrulama altyapılarında kullanılan NetScaler sistemleri açısından önem taşıyor.
Kaynak: Citrix, CISA
