Siber Güvenlik

Citrix NetScaler'da İki Yeni Sıfır Gün Açığı Aktif Olarak Kullanılıyor

Citrix NetScaler cihazlarında keşfedilen iki sıfır gün açığı, uzaktan kod çalıştırma imkanı sağlıyor ve aktif olarak istismar ediliyor.

Citrix NetScaler'da keşfedilen sıfır gün açıkları ile ilgili bir görsel.
Citrix NetScaler'da keşfedilen sıfır gün açıkları ile ilgili bir görsel. · Görsel: The Hacker News

Citrix NetScaler ADC ve NetScaler Gateway cihazlarında keşfedilen iki yeni sıfır gün açığı, uzaktan kod çalıştırma (RCE) imkanı sunuyor. Güvenlik firması watchTowr, bu açıkların aktif olarak istismar edildiğini 26 Eylül'de bildirdi. Citrix, bu açıkları henüz doğrulamış değil ve bir düzeltme yayınlamadı. Bazı sistem yöneticileri, düzeltme beklemek yerine cihazlarını çevrimdışı hale getirmeyi tercih etti.

Citrix NetScaler Nedir?

NetScaler ADC ve NetScaler Gateway, işletmelerin ağlarının kenarında yer alarak VPN ve uzaktan erişim, yük dengeleme ve kullanıcı kimlik doğrulama işlemlerini yönetir. Bu cihazların güvenliği, ağ güvenliği açısından kritik öneme sahiptir.

Yeni Açıkların Detayları

Keşfedilen yeni açıklar, Citrix'in 19 Ağustos'ta düzelttiği kimlik doğrulama atlama açığı olan CVE-2026-19490 ile ilgili değil. watchTowr, bu yeni açıkların düzeltilmemiş olduğunu ve exploitlerin mevcut düzeltme uygulanmadan önce istismar edildiğini belirtti. Citrix'in, 19 Ağustos'taki güncellemelerle (14.1-73.32 ve 13.1-63.21) etkilenen cihazlar hakkında bir açıklama yapmadığı kaydedildi.

Güvenlik Önlemleri ve Tavsiyeler

Güvenlik uzmanları, bu tür durumlarda aşağıdaki önlemleri almaktadır:

  • Kanıtları Koruma: VPX örneğinin anlık görüntüsü, uzaktan syslog sunucularında tutulan günlükler ve NetScaler Konsolu gibi veriler korunmalıdır.
  • Aygıtı İzole Etme: Cihazın ağdan izole edilmesi önerilmektedir.
  • Parola Değişiklikleri: Tüm hizmet hesaplarının parolalarının değiştirilmesi, kullanıcıların yeniden oturum açma parolalarının sıfırlanması ve sertifikaların iptal edilmesi gerekmektedir.
  • Yönetim Arayüzünü Kapatma: NetScaler Yönetim Hizmetleri'nin halka açık internete maruz kalmaması gerektiği vurgulanmaktadır.

İstismar ve Gelecek Önlemleri

watchTowr, istismarların düzeltme uygulanmadan önce gerçekleştiğini ve bu nedenle düzeltmenin uygulanmasının bir saldırganın sisteme girmediğini garanti etmediğini belirtiyor. 2025 yılında Hollanda'da bir NetScaler açığının sıfır gün olarak istismar edilmesi sonrasında, Hollanda Ulusal Siber Güvenlik Merkezi, güncellemenin tek başına riski ortadan kaldırmadığını belirtmişti.

Sonuç

Citrix, yeni açıklarla ilgili olarak henüz bir açıklama yapmadı ve bu durum, NetScaler kullanıcıları için belirsizlik yaratıyor. Cihazların çevrimdışı bırakılması veya izole edilmesi, mevcut riskleri azaltmak için önemli bir adım olabilir. Kullanıcıların durumu dikkatle takip etmesi ve gerekli önlemleri alması önerilmektedir.

Sık Sorulan Sorular

Citrix NetScaler'daki açıklar ne tür bir tehlike oluşturuyor?

Bu açıklar, uzaktan kod çalıştırma imkanı sağladığı için ciddi bir güvenlik riski oluşturuyor.

Citrix bu açıklarla ilgili ne zaman bir düzeltme yayınlayacak?

Henüz Citrix'in yeni açıklarla ilgili bir düzeltme yayınlayacağına dair bir tarih verilmedi.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü