Citrix, NetScaler ADC ve Citrix NetScaler Gateway'de bulunan yüksek riskli bir güvenlik açığı için acil güncellemeler yayınladı. CVE-2026-88779 olarak tanımlanan bu açık, 10 üzerinden 8.7 CVSS puanına sahip ve belirli koşullar altında hizmet kesintisine yol açabiliyor.
CVE-2026-88779 Açığı Nedir?
CVE-2026-88779, Citrix NetScaler ADC ve Citrix NetScaler Gateway'de bulunan bir bellek taşması (memory overflow) açığıdır. Citrix, bu sorunun, müşteri tarafından yönetilen NetScaler dağıtımlarını etkilediğini ve belirli ön koşullar sağlandığında hizmet kesintisine neden olabileceğini belirtti.
Başarılı bir saldırı için, NetScaler ADC veya NetScaler Gateway'in SAML hizmet sağlayıcısı (SP) veya SAML kimlik sağlayıcısı (IdP) olarak yapılandırılmış olması gerekiyor. Müşteriler, dağıtımlarının bu ön koşulu karşılayıp karşılamadığını kontrol etmek için şu yapılandırma girişlerini incelemelidir:
- SAML SP - authentication samlAction ekleyin
- SAML IdP - authentication samlIdPProfile ekleyin
Hangi Versiyonlar Etkileniyor?
Bu güvenlik açığı, aşağıdaki versiyonları etkiliyor:
- NetScaler ADC ve NetScaler Gateway 14.1-73.41 ve üzeri sürümler
- NetScaler ADC ve NetScaler Gateway 13.1-64.28 ve üzeri 13.1 sürümleri
- NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS ve üzeri sürümler
- NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1-37.282 ve üzeri sürümler
Citrix, bu açığı bildiren Bishop Fox ve watchTowr'a teşekkür etti. watchTowr, NetScaler üzerinde yaptığı incelemelerde güvenlik açığını birkaç saat içinde yeniden üretmeyi başardığını belirtti.
Hedefli Saldırılar ve CISA'nın Uyarısı
Citrix, etkilenmeyen NetScaler dağıtımlarında hedefli saldırılar gözlemlediğini ve bu durumun hizmetin sürekli olarak kullanılamamasına yol açabileceğini ifade etti. Yapılan analizler, bu açığın hizmetin kullanılabilirliğini etkilediğini, ancak müşteri verilerinin bütünlüğü üzerinde bir etki yaratmadığını ortaya koydu.
Ayrıca, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-88779'u Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi ve federal ajansların 7 Ekim 2026 tarihine kadar yamanın uygulanmasını zorunlu kıldı.
Sonuç
Citrix'in NetScaler ürünlerinde keşfedilen bu güvenlik açığı, şirketlerin SAML kimlik doğrulama sistemlerini kullanan dağıtımlarında ciddi bir tehdit oluşturuyor. Kullanıcıların, güncellemeleri bir an önce uygulayarak sistemlerini korumaları önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.