Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), geçtiğimiz pazar günü Citrix NetScaler ADC ve Gateway'deki iki kritik açığı, bilinen istismar edilen açıklar (KEV) listesine ekledi. Bu açıklara ilişkin aktif istismar raporlarının alınmasının ardından bu adım atıldı.
Citrix NetScaler Açıkları ve Etkileri
CISA tarafından duyurulan açıklar şunlardır:
- CVE-2026-88771 (CVSS puanı: 9.5): Yetersiz girdi doğrulama açığı, yetkisiz bir saldırganın rastgele komutlar çalıştırmasına olanak tanıyabilir.
- CVE-2026-88772 (CVSS puanı: 9.5): Bellek tamponu sınırları içinde işlemlerin yetersiz kısıtlanması açığı, uzaktan kod yürütme veya hizmet reddi (DoS) saldırısına yol açabilir.
CVE-2026-88771, tüm NetScaler ADC ve NetScaler Gateway dağıtımlarını etkilerken, CVE-2026-88772'nin etkili olması için DTLS yapılandırmasının NetScaler ADC veya NetScaler Gateway'de etkin olması gerekiyor. Bu seçenek, VPN sanal sunucularında varsayılan olarak açıktır.
Güncellemeler ve Çözüm Önerileri
Her iki açık için de aşağıdaki sürümlerde düzeltmeler yapılmıştır:
- Citrix NetScaler ADC ve Citrix NetScaler Gateway 14.1-73.37 ve üzeri sürümler
- Citrix NetScaler ADC ve Citrix NetScaler Gateway 13.1-64.23 ve üzeri 13.1 sürümleri
- Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS ve üzeri sürümler
- Citrix NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1.37.279 ve üzeri 13.1-FIPS ve 13.1-NDcPP sürümleri
CISA, "CISA, tehdit aktörlerinin bu açıkları dünya genelinde aktif bir şekilde istismar ettiğine dair raporlar ve ortak tehdit istihbaratı aldı" dedi.
Citrix, müşterilerin dağıtımlarının etkilenip etkilenmediğini belirlemelerine yardımcı olmak için NetScaler Konsolu aracılığıyla genel uzlaşma göstergeleri (IoC) sağladı. Eğer bir uzlaşma şüphesi varsa, müşterilerin aşağıdaki adımları izlemeleri önerilmektedir:
- NetScaler ADC VPX örneğinin kanıtlarını koruyun.
- NetScaler ADC'nin bağlı olduğu tüm sunucuları ve sistemleri, daha fazla uzlaşma belirtileri açısından araştırın.
- Firmware'i en son sürüme yeniden inşa edin ve güncelleyin.
- Tüm yerel hesap şifrelerini, Anahtar Şifreleme Anahtarlarını (KEK) döndürün ve bilinen iyi bir NetScaler yedeğinden geri yükleme yapıyorsanız tüm SSL sertifikalarını değiştirin.
- Cihazı en iyi uygulamalara uygun şekilde güçlendirin.
Aktif istismar göz önüne alındığında, Federal Sivil İdare Dairesi (FCEB) ajansları için düzeltmelerin uygulanması için 30 Eylül 2026 tarihine kadar süre tanınmıştır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.