Siber Güvenlik

Citrix NetScaler'da Kritik Güvenlik Açığı: CVE-2026-88779

Citrix, NetScaler ADC ve Gateway'de yüksek riskli bir güvenlik açığı tespit etti. CVE-2026-88779 koduyla bilinen bu açık, hedefli saldırılarda kullanılıyor.

CVE-2026-88779 güvenlik açığı hakkında bilgi veren bir grafik.
CVE-2026-88779 güvenlik açığı hakkında bilgi veren bir grafik. · Görsel: The Hacker News

Citrix, NetScaler ADC ve Citrix NetScaler Gateway'de bulunan yüksek riskli bir güvenlik açığı için acil güncellemeler yayınladı. CVE-2026-88779 olarak tanımlanan bu açık, 10 üzerinden 8.7 CVSS puanına sahip ve belirli koşullar altında hizmet kesintisine yol açabiliyor.

CVE-2026-88779 Açığı Nedir?

CVE-2026-88779, Citrix NetScaler ADC ve Citrix NetScaler Gateway'de bulunan bir bellek taşması (memory overflow) açığıdır. Citrix, bu sorunun, müşteri tarafından yönetilen NetScaler dağıtımlarını etkilediğini ve belirli ön koşullar sağlandığında hizmet kesintisine neden olabileceğini belirtti.

Başarılı bir saldırı için, NetScaler ADC veya NetScaler Gateway'in SAML hizmet sağlayıcısı (SP) veya SAML kimlik sağlayıcısı (IdP) olarak yapılandırılmış olması gerekiyor. Müşteriler, dağıtımlarının bu ön koşulu karşılayıp karşılamadığını kontrol etmek için şu yapılandırma girişlerini incelemelidir:

  • SAML SP - authentication samlAction ekleyin
  • SAML IdP - authentication samlIdPProfile ekleyin

Hangi Versiyonlar Etkileniyor?

Bu güvenlik açığı, aşağıdaki versiyonları etkiliyor:

  • NetScaler ADC ve NetScaler Gateway 14.1-73.41 ve üzeri sürümler
  • NetScaler ADC ve NetScaler Gateway 13.1-64.28 ve üzeri 13.1 sürümleri
  • NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS ve üzeri sürümler
  • NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1-37.282 ve üzeri sürümler

Citrix, bu açığı bildiren Bishop Fox ve watchTowr'a teşekkür etti. watchTowr, NetScaler üzerinde yaptığı incelemelerde güvenlik açığını birkaç saat içinde yeniden üretmeyi başardığını belirtti.

Hedefli Saldırılar ve CISA'nın Uyarısı

Citrix, etkilenmeyen NetScaler dağıtımlarında hedefli saldırılar gözlemlediğini ve bu durumun hizmetin sürekli olarak kullanılamamasına yol açabileceğini ifade etti. Yapılan analizler, bu açığın hizmetin kullanılabilirliğini etkilediğini, ancak müşteri verilerinin bütünlüğü üzerinde bir etki yaratmadığını ortaya koydu.

Ayrıca, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-88779'u Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi ve federal ajansların 7 Ekim 2026 tarihine kadar yamanın uygulanmasını zorunlu kıldı.

Sonuç

Citrix'in NetScaler ürünlerinde keşfedilen bu güvenlik açığı, şirketlerin SAML kimlik doğrulama sistemlerini kullanan dağıtımlarında ciddi bir tehdit oluşturuyor. Kullanıcıların, güncellemeleri bir an önce uygulayarak sistemlerini korumaları önem taşıyor.

Sık Sorulan Sorular

CVE-2026-88779 nedir?

CVE-2026-88779, Citrix NetScaler'da bulunan bir bellek taşması güvenlik açığıdır.

Bu güvenlik açığı hangi sürümleri etkiliyor?

NetScaler ADC ve Gateway 14.1-73.41 ve 13.1-64.28 ve üzeri sürümler etkileniyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü