Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Citrix NetScaler ADC ve Gateway için Kritik Kimlik Doğrulama Atlatma Açığı

1 saat önce1 dk okuma2 okunma

Kurumsal ağların çevre birimlerinde yaygın olarak kullanılan Citrix NetScaler ADC ve NetScaler Gateway ürünlerinde, kimlik doğrulama mekanizmasını devre dışı bırakan kritik bir zafiyet ortaya çıktı. CVE-2026-19490 koduyla takip edilen bu açık, saldırganların herhangi bir kullanıcı etkileşimi veya yetki gereksinimi olmadan, ağ üzerinden uzaktan erişim sağlamasına olanak tanıyor. CVSS v4.0 puanı 9.3 olarak hesaplanan bu durum, sistemlerin internete açık olması nedeniyle yüksek risk teşkil ediyor.

Söz konusu güvenlik açığı; NetScaler ADC ve Gateway 14.1 sürümünde 14.1-73.32 öncesi, 13.1 sürümünde ise 13.1-63.21 öncesi tüm sürümleri etkiliyor. 19 Ağustos 2026 itibarıyla bu açığın aktif olarak sömürüldüğüne dair bir kanıt bulunmasa da, Citrix ürünlerinin saldırganlar için yüksek değerli hedef olması nedeniyle sistem yöneticilerinin acil durum prosedürlerini uygulaması bekleniyor.

Etkilenen sistemleri kullanan kurumların, resmi Citrix güvenlik bültenini inceleyerek belirtilen güncel sürümlere geçiş yapması gerekiyor. Yöneticiler, sistem yapılandırmalarını kontrol ederek cihazlarının savunmasız olup olmadığını doğrulayabilir ve gerekli yamaları hızla devreye alabilir.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Rapid7 Blog