Citrix NetScaler cihazlarında keşfedilen iki sıfır gün açığı, siber saldırganlar tarafından istismar ediliyor. Bu durum, siber güvenlik ajansları, güvenlik araştırmacıları ve IT sağlayıcıları tarafından organizasyonlara iletilen özel uyarılarla gündeme geldi. Patch'lerin gelecek hafta yayınlanması bekleniyor.
İlk uyarılar, Citrix yöneticilerinin Reddit'te IT tedarikçilerinin ve güvenlik ekiplerinin kendileriyle iletişime geçerek NetScaler cihazlarını kapatmalarını tavsiye ettiğini bildirmesiyle başladı. Bir yönetici, "IT tedarikçimizin güvenlik ekibinden bir çağrı aldık, detay veremediler ama NetScaler'larımızı hemen kapatmamız gerektiğini söylediler" şeklinde bir paylaşımda bulundu.
Diğer yöneticiler de, yasal makamlar, CERT'ler ve ulusal siber güvenlik ajanslarının bu konuda organizasyonları bilgilendirdiğini belirtti.
Sıfır Gün Açıkları ve Etkileri
Siber güvenlik firması watchTowr, birçok yamanmamış Citrix NetScaler uzaktan kod yürütme açığının istismar edildiğine dair söylentilere hızlı bir şekilde yanıt verdiklerini duyurdu. Bu açığın detayları sınırlı olsa da, bilgilerin güvenilir olduğunu belirttiler. WatchTowr, mevcut olayın iki uzaktan kod yürütme açığı içerdiğini ve bunların zaten istismar edildiğini vurguladı.
İlgili açılardan biri, Citrix tarafından Ağustos ayında açıklanan CVE-2026-19490 ve CVE-2026-19489 ile ilişkili değil. CVE-2026-19490, belirli yapılandırmalarda AAA sanal sunucu veya Gateway olarak yapılandırılmış NetScaler cihazlarını etkileyen kritik bir kimlik doğrulama atlama açığıdır.
NCSC'den Ek Uyarılar
Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), Hollanda'daki organizasyonlara gönderdiği ön bildirimde, iki kritik sıfır gün açığı hakkında ek bilgiler paylaştı. Bildiride, her bir açığın bağımsız olarak uzaktan kod yürütmeye yol açabileceği, birinin saldırganların doğrudan belleğe shellcode yerleştirmesine izin verdiği belirtildi. Henüz CVE kimlikleri atanmadığı ve Citrix'in bir tavsiye yayınlamadığı ifade edildi.
NCSC, Citrix ile iletişim halinde olduklarını ve daha fazla teknik bilgi edinmeye çalıştıklarını bildirdi. Ayrıca, güncellemelerin yayınlanmasının ardından istismar girişimlerinin artabileceğine dikkat çekti.
Alınması Gereken Önlemler
Citrix, henüz resmi olarak bu iki açığı duyurmuş değil ve mevcut bir CVE kimliği, etkilenen sürüm bilgisi veya resmi bir önlem kılavuzu bulunmuyor. Citrix güncellemeleri yayınlanana kadar, yöneticilerin mümkünse internetten erişilebilen NetScaler cihazlarını kapatmaları veya erişimi güvenilir ağlar ve IP adresleri ile sınırlamaları öneriliyor.
En azından, NetScaler yönetim arayüzlerini internete açmamaları ve yalnızca güvenilir IP adreslerine erişim izni vermeleri gerektiği vurgulanıyor.
Sonuç
Citrix NetScaler'daki bu sıfır gün açıkları, organizasyonların güvenliği açısından ciddi bir tehdit oluşturuyor. Yöneticilerin, güncellemeler yayınlanana kadar gerekli önlemleri alması ve cihazların güvenliğini sağlamak için dikkatli olmaları önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.