Citrix NetScaler ADC ve NetScaler Gateway cihazlarında keşfedilen iki yeni sıfır gün açığı, uzaktan kod çalıştırma (RCE) imkanı sunuyor. Güvenlik firması watchTowr, bu açıkların aktif olarak istismar edildiğini 26 Eylül'de bildirdi. Citrix, bu açıkları henüz doğrulamış değil ve bir düzeltme yayınlamadı. Bazı sistem yöneticileri, düzeltme beklemek yerine cihazlarını çevrimdışı hale getirmeyi tercih etti.
Citrix NetScaler Nedir?
NetScaler ADC ve NetScaler Gateway, işletmelerin ağlarının kenarında yer alarak VPN ve uzaktan erişim, yük dengeleme ve kullanıcı kimlik doğrulama işlemlerini yönetir. Bu cihazların güvenliği, ağ güvenliği açısından kritik öneme sahiptir.
Yeni Açıkların Detayları
Keşfedilen yeni açıklar, Citrix'in 19 Ağustos'ta düzelttiği kimlik doğrulama atlama açığı olan CVE-2026-19490 ile ilgili değil. watchTowr, bu yeni açıkların düzeltilmemiş olduğunu ve exploitlerin mevcut düzeltme uygulanmadan önce istismar edildiğini belirtti. Citrix'in, 19 Ağustos'taki güncellemelerle (14.1-73.32 ve 13.1-63.21) etkilenen cihazlar hakkında bir açıklama yapmadığı kaydedildi.
Güvenlik Önlemleri ve Tavsiyeler
Güvenlik uzmanları, bu tür durumlarda aşağıdaki önlemleri almaktadır:
- Kanıtları Koruma: VPX örneğinin anlık görüntüsü, uzaktan syslog sunucularında tutulan günlükler ve NetScaler Konsolu gibi veriler korunmalıdır.
- Aygıtı İzole Etme: Cihazın ağdan izole edilmesi önerilmektedir.
- Parola Değişiklikleri: Tüm hizmet hesaplarının parolalarının değiştirilmesi, kullanıcıların yeniden oturum açma parolalarının sıfırlanması ve sertifikaların iptal edilmesi gerekmektedir.
- Yönetim Arayüzünü Kapatma: NetScaler Yönetim Hizmetleri'nin halka açık internete maruz kalmaması gerektiği vurgulanmaktadır.
İstismar ve Gelecek Önlemleri
watchTowr, istismarların düzeltme uygulanmadan önce gerçekleştiğini ve bu nedenle düzeltmenin uygulanmasının bir saldırganın sisteme girmediğini garanti etmediğini belirtiyor. 2025 yılında Hollanda'da bir NetScaler açığının sıfır gün olarak istismar edilmesi sonrasında, Hollanda Ulusal Siber Güvenlik Merkezi, güncellemenin tek başına riski ortadan kaldırmadığını belirtmişti.
Sonuç
Citrix, yeni açıklarla ilgili olarak henüz bir açıklama yapmadı ve bu durum, NetScaler kullanıcıları için belirsizlik yaratıyor. Cihazların çevrimdışı bırakılması veya izole edilmesi, mevcut riskleri azaltmak için önemli bir adım olabilir. Kullanıcıların durumu dikkatle takip etmesi ve gerekli önlemleri alması önerilmektedir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.