Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Citrix, Aktif Olarak Sömürülen İki Kritik NetScaler Zafiyetini Doğruladı

28 Eylül 20261 dk okuma21 okunma
Citrix, Aktif Olarak Sömürülen İki Kritik NetScaler Zafiyetini Doğruladı

Citrix, NetScaler ADC ve NetScaler Gateway ürünlerini etkileyen sekiz farklı güvenlik açığı için acil durum yamaları yayınladı. Şirket, bu açıklar arasında yer alan ve CVE-2026-88771 ile CVE-2026-88772 kodlarıyla takip edilen iki kritik zafiyetin, dünya genelinde saldırganlar tarafından aktif olarak sömürüldüğünü doğruladı. Her iki zafiyet de 9.5 CVSS puanı ile yüksek risk kategorisinde değerlendiriliyor.

CVE-2026-88771 koduyla tanımlanan zafiyet, kimlik doğrulaması gerektirmeksizin uzaktan kod çalıştırma (RCE) imkanı tanıyor ve varsayılan yapılandırmalar dahil olmak üzere tüm NetScaler ADC ve Gateway kurulumlarını etkiliyor. CVE-2026-88772 ise bellek taşması kaynaklı bir açık olup, VPN sanal sunucularında varsayılan olarak etkin olan DTLS yapılandırmasına sahip cihazlarda uzaktan kod çalıştırma veya hizmet engelleme (DoS) saldırılarına kapı aralıyor.

Söz konusu açıkların duyurulmasından önce Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), TLP:AMBER kısıtlamaları altında özel bir ön bildirim paylaşarak birçok kurumun cihazlarını geçici olarak kapatmasına neden olmuştu. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu zafiyetleri bilinen sömürülen zafiyetler kataloğuna ekleyerek tüm kullanıcıları ve sistem yöneticilerini yayınlanan güvenlik bültenlerini incelemeye çağırdı. Kurum, yama işlemlerinden önce cihazlarda herhangi bir sızma belirtisi olup olmadığının kontrol edilmesini tavsiye ediyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek