Siber Güvenlik

Citrix NetScaler'da İki Kritik Sıfır Gün Açığı Keşfedildi

Citrix NetScaler cihazlarında iki kritik güvenlik açığı tespit edildi. Şirket, bu açıkların istismar edildiğini doğruladı ve güncellemeler yayınladı.

Citrix NetScaler cihazlarında keşfedilen iki kritik güvenlik açığı hakkında bilgi.
Citrix NetScaler cihazlarında keşfedilen iki kritik güvenlik açığı hakkında bilgi. · Görsel: The Next Web

Citrix NetScaler ADC ve NetScaler Gateway cihazlarında iki kritik güvenlik açığı keşfedildi. Bu cihazlar, şirketlerin çalışanlarına iç ağlara uzaktan erişim sağlamak için kullandığı önemli araçlardır. Citrix, bu saldırıları bir güvenlik bülteni ile doğrulayarak, gerekli düzeltmeleri yayınladı. Açıkların, bir yamanın mevcut olmadığı dönemde istismar edildiği bildirildi.

Kritik Açıklar ve Etkileri

CVE-2026-88771 ve CVE-2026-88772 kodlu açıklar, NetScaler cihazlarının savunmasız sürümlerinde gözlemlendi. CVE-2026-88771, bir saldırganın giriş yapmadan komut çalıştırmasına olanak tanıyor ve tüm NetScaler ADC ve Gateway dağıtımlarını etkiliyor. CVE-2026-88772 ise bir bellek taşması sorununa yol açarak uzaktan kod yürütme veya çökme riski taşıyor. Bu açık, VPN sunucularında varsayılan olarak etkin olan DTLS ayarını gerektiriyor. Her iki açığın da şiddet derecesi 10 üzerinden 9.5 olarak değerlendiriliyor.

Düzeltme ve Güncellemeler

Citrix, toplamda sekiz açığı kapsayan bir bülten yayınladı. Düzeltmeler, 14.1-73.37 ve 13.1-64.23 sürümleri ile birlikte uyumlu FIPS sürümlerini içeriyor. Şirket, kendi yönettiği bulut hizmetlerini de güncellemeye alıyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), her iki açığı da bilinen istismar edilen zafiyetler listesine ekledi. Federal sivil ajansların, bu açıkları düzeltmek için 30 Eylül'e kadar süreleri olduğu belirtildi. CISA, bu zafiyetlerin dünya genelinde aktif olarak istismar edildiğine dair raporlar aldığını duyurdu.

Öneriler ve Önlemler

CISA, güncellemelerin adli kanıtları silme riski taşıdığı için organizasyonların yamalamadan önce bir ihlal belirtisi kontrol etmelerini önerdi. İlk açık, saldırganlara ağ geçidine tam kontrol sağlamanın yanı sıra arka plandaki ağa doğrudan erişim imkanı sunuyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) bu durumu bir tavsiye ile duyurdu.

Citrix'in kamuya açıklama yapmasından önce, yöneticilerin Reddit'te IT tedarikçilerinin NetScaler cihazlarını kapatmalarını önerdiğini bildirdiği belirtildi. Ayrıca, NCSC-NL'den gelen bir ön bildirim de dolaşımdaydı. Bu bildirimde, Citrix'in müşterilerindeki olayları araştırırken açıkları bulduğu ve Avrupa Birliği'ni Siber Dayanıklılık Yasası çerçevesinde bilgilendirdiği ifade edildi.

Saldırganlar Hakkında

Saldırıların bu ay boyunca devam ettiğini belirten güvenlik araştırmacısı Kevin Beaumont, saldırganları muhtemelen devlet destekli olarak tanımladı. Citrix, saldırıların arkasında kimin olduğunu açıklamadı. Bu ayın başlarında Cisco, kendi Kimlik Hizmetleri Motoru'ndaki en yüksek şiddet dereceli bir açığın istismar edildiğini duyurmuştu. Microsoft'un Eylül güncellemeleri ise iki sıfır gün açığını düzeltmişti.

Sonuç olarak, Citrix NetScaler kullanıcılarının bu kritik açıklar hakkında bilgi sahibi olması ve gerekli güncellemeleri yaparak sistemlerini korumaları büyük önem taşıyor.

Sık Sorulan Sorular

Citrix NetScaler'daki açıklar ne tür sorunlara yol açabilir?

Bu açıklar, saldırganların ağa tam kontrol sağlamasına ve uzaktan kod yürütmesine olanak tanıyor.

Citrix bu açıkları ne zaman duyurdu?

Citrix, bu açıkları bir güvenlik bülteni ile geçtiğimiz günlerde duyurdu.

Kullanıcılar bu açıkları nasıl önleyebilir?

Kullanıcıların, mevcut güncellemeleri uygulayarak sistemlerini korumaları önemlidir.

KaynakBu haber, The Next Web tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü