Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Citrix NetScaler Cihazları İçin Kritik Uzaktan Kod Yürütme Açığı Duyuruldu

56 dk önce1 dk okuma2 okunma

Citrix, NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen kritik bir güvenlik açığı için kullanıcılarına acil yama uyarısı gönderdi. CVE-2026-107406 koduyla izlenen ve 9.5 gibi oldukça yüksek bir CVSS puanına sahip olan bu zafiyet, bir bellek taşması hatasından kaynaklanıyor. Söz konusu açık, cihazların SAML SP veya SAML IdP olarak yapılandırıldığı özel durumlarda uzaktan kod yürütme (RCE) veya hizmet dışı bırakma (DoS) saldırılarına kapı aralıyor.

Bu güvenlik kusuru yalnızca NetScaler ADC ve Gateway modellerini değil, aynı zamanda bu teknolojiyi kullanan Secure Private Access Hybrid dağıtımlarını da etkiliyor. Şirket, bu sistemleri kullanan kurumların vakit kaybetmeden güncellemeleri yüklemesi gerektiğini vurguluyor. Yama içeren sürümler arasında NetScaler ADC ve Gateway 14.1-73.46, 13.1-64.29, 14.1-73.46 FIPS ve 13.1.37.283 (13.1-FIPS ve 13.1-NDcPP dahil) yer alıyor.

Citrix, bültenin yayınlandığı an itibarıyla bu zafiyetin aktif olarak sömürüldüğüne dair herhangi bir bulguya rastlamadığını belirtti.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek