Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

Citrix NetScaler Cihazlarında Kritik Sıfırıncı Gün Açıkları Tespit Edildi

7 gün önce1 dk okuma23 okunma

Citrix, 27 Eylül 2026 tarihinde NetScaler ADC ve NetScaler Gateway ürünlerini etkileyen sekiz yeni güvenlik açığını duyurdu. Bu zafiyetler arasında yer alan CVE-2026-88771 ve CVE-2026-88772, 9.5 CVSSv4 puanıyla kritik seviyede değerlendiriliyor ve her iki açık da yama yayınlanmadan önce siber saldırganlar tarafından aktif olarak sömürülüyor.

CVE-2026-88771, herhangi bir özel yapılandırma gerektirmeden varsayılan ayarlarda çalışan tüm cihazları doğrudan hedef alabiliyor. Düşük saldırı karmaşıklığı nedeniyle bu zafiyetin geniş çaplı bir risk oluşturduğu belirtiliyor. Bellek bozulmasına yol açan CVE-2026-88772 ise yalnızca DTLS özelliği aktif olan cihazlarda tetiklenebiliyor ve daha yüksek bir saldırı zorluğu seviyesine sahip.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu iki zafiyeti Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek dünya genelindeki kurumlara acil durum uyarısı gönderdi. Uzmanlar, normal yama döngülerinin beklenmemesi ve etkilenen cihazların vakit kaybetmeden güncellenmesi gerektiğini vurguluyor.

Kullanıcıların, 14.1-73.37, 13.1-64.23 veya ilgili FIPS/NDcPP sürümlerine geçiş yaparak sistemlerini koruma altına almaları gerekiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: Rapid7 Blog