Citrix NetScaler Cihazlarında Yeni Sıfırıncı Gün Açığı Alarmı
Citrix NetScaler sistem yöneticileri, geçtiğimiz hafta sonu ortaya çıkan yeni bir sıfırıncı gün açığı nedeniyle zorlu bir süreçle karşı karşıya kaldı. CVE-2026-88779 kodlu bu yüksek şiddetli zafiyet, özellikle SAML SP veya SAML IdP olarak yapılandırılmış NetScaler ADC ve NetScaler Gateway örneklerini hedef alan bir bellek taşması sorunu olarak tanımlanıyor.
Saldırganların, daha önce yayınlanan yamalarla koruma altına alınmış cihazları bile yeniden başlatmaya zorladığı bildirildi. Güvenlik araştırmacısı Kevin Beaumont, söz konusu açığı PitScaler 2 olarak adlandırırken, yamalı honeypot örneklerine yönelik saldırı girişimlerini doğruladı. Bazı sistem günlüklerinde, kullanıcı adı alanına gizlenmiş shell komutları taşıyan kimlik doğrulama isteklerinin, zararlı betikleri indirmek ve çalıştırmak için kullanıldığı görüldü.
Citrix, bu durumun temel olarak hizmet kullanılabilirliğini etkileyen bir DoS zafiyeti olduğunu belirtse de, bazı bulgular açığın uzaktan kod yürütme amacıyla da kullanılabileceğine işaret ediyor. Şirket, müşteri verilerinin bütünlüğüne yönelik bir tehdit tespit edilmediğini vurgulasa da, saldırıların hedefli bir şekilde devam etmesi endişeleri artırıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu zafiyeti 4 Ekim tarihinde Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekleyerek federal kurumların 7 Ekim tarihine kadar gerekli önlemleri alması talimatını verdi. Bu gelişme, 2026 yılı içerisinde CISA kataloğuna eklenen altıncı NetScaler zafiyeti oldu.


