Citrix NetScaler'da Bir Haftada Üçüncü Sıfırıncı Gün Açığı Tespit Edildi

Citrix, NetScaler ağ geçidi ürünlerinde son bir hafta içerisinde aktif olarak sömürülen üçüncü sıfırıncı gün açığını duyurdu. CVE-2026-88779 olarak tanımlanan bu yeni zafiyet, özellikle SAML (Güvenlik Onay İşaretleme Dili) kimlik doğrulama protokolünün etkin olduğu sistemleri hedef alıyor.
Güvenlik araştırmacılarına göre, bu zafiyetin tetiklenmesi oldukça basit; tek bir özel hazırlanmış istek, ağ geçidi cihazını çevrimdışı bırakarak hizmet dışı bırakma (DoS) durumuna sokabiliyor. Zafiyetin, siber saldırganlar tarafından halihazırda aktif olarak kullanıldığı belirtiliyor.
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), söz konusu açığı bilinen sömürülen zafiyetler kataloğuna ekledi. Şirket, bu kez önceki olaylara kıyasla daha hızlı bir reaksiyon göstererek, zafiyetin duyurulmasıyla eş zamanlı olarak bir azaltma yöntemi yayınladı ve kısa süre içinde kalıcı yamayı kullanıma sundu.
Kurumların, ağ geçidi güvenliğini sağlamak adına yayınlanan bu yamayı vakit kaybetmeden sistemlerine uygulamaları öneriliyor. Citrix, etkilenen müşteri sayısı veya saldırıların başlangıç tarihi hakkında detaylı bilgi paylaşmazken, araştırmacılar sömürü girişimlerinin Cuma günü itibarıyla başladığını tahmin ediyor.
