Siber Güvenlik

CISA, Citrix NetScaler'daki İki Kritik Açığı Duyurdu

CISA, Citrix NetScaler'daki iki kritik açığın dünya genelinde istismar edildiğini bildirdi.

Citrix NetScaler'daki kritik açıklar ve CISA'nın uyarısı hakkında bilgi.
Citrix NetScaler'daki kritik açıklar ve CISA'nın uyarısı hakkında bilgi. · Görsel: The Hacker News

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), geçtiğimiz pazar günü Citrix NetScaler ADC ve Gateway'deki iki kritik açığı, bilinen istismar edilen açıklar (KEV) listesine ekledi. Bu açıklara ilişkin aktif istismar raporlarının alınmasının ardından bu adım atıldı.

Citrix NetScaler Açıkları ve Etkileri

CISA tarafından duyurulan açıklar şunlardır:

  • CVE-2026-88771 (CVSS puanı: 9.5): Yetersiz girdi doğrulama açığı, yetkisiz bir saldırganın rastgele komutlar çalıştırmasına olanak tanıyabilir.
  • CVE-2026-88772 (CVSS puanı: 9.5): Bellek tamponu sınırları içinde işlemlerin yetersiz kısıtlanması açığı, uzaktan kod yürütme veya hizmet reddi (DoS) saldırısına yol açabilir.

CVE-2026-88771, tüm NetScaler ADC ve NetScaler Gateway dağıtımlarını etkilerken, CVE-2026-88772'nin etkili olması için DTLS yapılandırmasının NetScaler ADC veya NetScaler Gateway'de etkin olması gerekiyor. Bu seçenek, VPN sanal sunucularında varsayılan olarak açıktır.

Güncellemeler ve Çözüm Önerileri

Her iki açık için de aşağıdaki sürümlerde düzeltmeler yapılmıştır:

  • Citrix NetScaler ADC ve Citrix NetScaler Gateway 14.1-73.37 ve üzeri sürümler
  • Citrix NetScaler ADC ve Citrix NetScaler Gateway 13.1-64.23 ve üzeri 13.1 sürümleri
  • Citrix NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS ve üzeri sürümler
  • Citrix NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1.37.279 ve üzeri 13.1-FIPS ve 13.1-NDcPP sürümleri

CISA, "CISA, tehdit aktörlerinin bu açıkları dünya genelinde aktif bir şekilde istismar ettiğine dair raporlar ve ortak tehdit istihbaratı aldı" dedi.

Citrix, müşterilerin dağıtımlarının etkilenip etkilenmediğini belirlemelerine yardımcı olmak için NetScaler Konsolu aracılığıyla genel uzlaşma göstergeleri (IoC) sağladı. Eğer bir uzlaşma şüphesi varsa, müşterilerin aşağıdaki adımları izlemeleri önerilmektedir:

  • NetScaler ADC VPX örneğinin kanıtlarını koruyun.
  • NetScaler ADC'nin bağlı olduğu tüm sunucuları ve sistemleri, daha fazla uzlaşma belirtileri açısından araştırın.
  • Firmware'i en son sürüme yeniden inşa edin ve güncelleyin.
  • Tüm yerel hesap şifrelerini, Anahtar Şifreleme Anahtarlarını (KEK) döndürün ve bilinen iyi bir NetScaler yedeğinden geri yükleme yapıyorsanız tüm SSL sertifikalarını değiştirin.
  • Cihazı en iyi uygulamalara uygun şekilde güçlendirin.

Aktif istismar göz önüne alındığında, Federal Sivil İdare Dairesi (FCEB) ajansları için düzeltmelerin uygulanması için 30 Eylül 2026 tarihine kadar süre tanınmıştır.

Sık Sorulan Sorular

Citrix NetScaler'daki açıklar nelerdir?

CVE-2026-88771 ve CVE-2026-88772 isimli iki kritik açık bulunmaktadır.

Bu açıklar nasıl istismar ediliyor?

Yetkisiz saldırganlar, bu açıkları kullanarak rastgele komut çalıştırabilir veya hizmet reddi saldırısı gerçekleştirebilir.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü