Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Citrix NetScaler'daki Kritik Zafiyet Aktif Olarak Sömürülüyor

27 Ağustos 20261 dk okuma44 okunma
Citrix NetScaler'daki Kritik Zafiyet Aktif Olarak Sömürülüyor

Siber güvenlik dünyası, Citrix NetScaler cihazlarını etkileyen ve halihazırda aktif saldırılarda kullanılan kritik bir zafiyetle karşı karşıya. CVE-2026-8452 olarak tanımlanan bu güvenlik açığı, özellikle AAA sanal sunucusu veya Gateway VPN sunucusu olarak yapılandırılmış cihazları hedef alıyor. Citrix tarafından 30 Haziran tarihinde yaması yayınlanan bu açık, başlangıçta bir bellek taşması ve hizmet engelleme (DoS) riski olarak tanımlanmıştı.

Ancak güvenlik firması WatchTowr tarafından yapılan analizler, durumun ciddiyetini ortaya koydu. Uzmanlar, söz konusu zafiyetin kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE) saldırılarına kapı araladığını kanıtladı. 14 Ağustos tarihinde PoC kodunun kamuoyuna açıklanmasının ardından, saldırganların bu açığı kullanarak hedef sistemlere web shell yerleştirdiği ve sistem üzerinde keşif komutları çalıştırdığı gözlemlendi.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu gelişme üzerine zafiyeti 'Bilinen Sömürülen Zafiyetler' (KEV) kataloğuna ekledi. Kurum, ilgili organizasyonların sistemlerini en geç 29 Ağustos tarihine kadar yamalaması gerektiğini belirtti.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek