Citrix NetScaler ADC ve NetScaler Gateway cihazlarında iki kritik güvenlik açığı keşfedildi. Bu cihazlar, şirketlerin çalışanlarına iç ağlara uzaktan erişim sağlamak için kullandığı önemli araçlardır. Citrix, bu saldırıları bir güvenlik bülteni ile doğrulayarak, gerekli düzeltmeleri yayınladı. Açıkların, bir yamanın mevcut olmadığı dönemde istismar edildiği bildirildi.
Kritik Açıklar ve Etkileri
CVE-2026-88771 ve CVE-2026-88772 kodlu açıklar, NetScaler cihazlarının savunmasız sürümlerinde gözlemlendi. CVE-2026-88771, bir saldırganın giriş yapmadan komut çalıştırmasına olanak tanıyor ve tüm NetScaler ADC ve Gateway dağıtımlarını etkiliyor. CVE-2026-88772 ise bir bellek taşması sorununa yol açarak uzaktan kod yürütme veya çökme riski taşıyor. Bu açık, VPN sunucularında varsayılan olarak etkin olan DTLS ayarını gerektiriyor. Her iki açığın da şiddet derecesi 10 üzerinden 9.5 olarak değerlendiriliyor.
Düzeltme ve Güncellemeler
Citrix, toplamda sekiz açığı kapsayan bir bülten yayınladı. Düzeltmeler, 14.1-73.37 ve 13.1-64.23 sürümleri ile birlikte uyumlu FIPS sürümlerini içeriyor. Şirket, kendi yönettiği bulut hizmetlerini de güncellemeye alıyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), her iki açığı da bilinen istismar edilen zafiyetler listesine ekledi. Federal sivil ajansların, bu açıkları düzeltmek için 30 Eylül'e kadar süreleri olduğu belirtildi. CISA, bu zafiyetlerin dünya genelinde aktif olarak istismar edildiğine dair raporlar aldığını duyurdu.
Öneriler ve Önlemler
CISA, güncellemelerin adli kanıtları silme riski taşıdığı için organizasyonların yamalamadan önce bir ihlal belirtisi kontrol etmelerini önerdi. İlk açık, saldırganlara ağ geçidine tam kontrol sağlamanın yanı sıra arka plandaki ağa doğrudan erişim imkanı sunuyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL) bu durumu bir tavsiye ile duyurdu.
Citrix'in kamuya açıklama yapmasından önce, yöneticilerin Reddit'te IT tedarikçilerinin NetScaler cihazlarını kapatmalarını önerdiğini bildirdiği belirtildi. Ayrıca, NCSC-NL'den gelen bir ön bildirim de dolaşımdaydı. Bu bildirimde, Citrix'in müşterilerindeki olayları araştırırken açıkları bulduğu ve Avrupa Birliği'ni Siber Dayanıklılık Yasası çerçevesinde bilgilendirdiği ifade edildi.
Saldırganlar Hakkında
Saldırıların bu ay boyunca devam ettiğini belirten güvenlik araştırmacısı Kevin Beaumont, saldırganları muhtemelen devlet destekli olarak tanımladı. Citrix, saldırıların arkasında kimin olduğunu açıklamadı. Bu ayın başlarında Cisco, kendi Kimlik Hizmetleri Motoru'ndaki en yüksek şiddet dereceli bir açığın istismar edildiğini duyurmuştu. Microsoft'un Eylül güncellemeleri ise iki sıfır gün açığını düzeltmişti.
Sonuç olarak, Citrix NetScaler kullanıcılarının bu kritik açıklar hakkında bilgi sahibi olması ve gerekli güncellemeleri yaparak sistemlerini korumaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.