Citrix NetScaler Cihazlarında Kritik Sıfırıncı Gün Açıkları Aktif Olarak Sömürülüyor
Citrix NetScaler ADC ve Gateway ürünlerini etkileyen sekiz yeni güvenlik açığı tespit edildi. CVE-2026-88771 ve CVE-2026-88772 kodlu zafiyetler, CISA tarafından Bilinen Sömürülen Zafiyetler Kataloğu'na eklendi. Uzaktan kod yürütme yeteneği sağlayan bu iki açık, saldırganlar tarafından dünya genelinde aktif olarak kullanılıyor.
Söz konusu güvenlik açıkları, CVE-2026-88771 ile CVE-2026-88778 arasındaki geniş bir yelpazeyi kapsıyor. Citrix, NetScaler Console üzerinden uzlaşma göstergelerine erişim imkanı sunarken, sistem yöneticilerinin yama işlemlerine geçmeden önce cihazlarında herhangi bir sızma belirtisi olup olmadığını kontrol etmelerini öneriyor.
Güncelleme işlemleri, mevcut sızma belirtilerinin silinmesine yol açabileceği için bu adımın atlanmaması gerekiyor. Kullanıcılar, Citrix tarafından yayınlanan güvenlik bültenlerini takip ederek risk azaltma stratejilerini önceliklendirmeli ve sistemlerini en güncel sürümlere yükseltmelidir.

