Trusence Her iddianın bir kaynağı var
Son güncelleme: 28 Eylül 2026 Ara English
← Tüm haberler
Güvenlik

Citrix, NetScaler’daki iki açık için güncellemeleri yayımladı

Saldırganların kamuya açıklanmadan önce kullandığı açıklar için ABD’deki federal sivil kurumlara 30 Eylül’e kadar süre verildi.

Güncellendi: 28 Eylül 2026

Citrix, saldırganların kamuya açıklanmadan önce kullandığı NetScaler açıkları CVE-2026-88771 ve CVE-2026-88772 için güncellemeler yayımladı. Her iki açık da kimlik doğrulaması gerektirmeden uzaktan kod çalıştırılmasına imkân veriyor. İlk açık, varsayılan ayarlarla çalışan NetScaler ADC ve Gateway kurulumlarını etkiliyor. İkinci açık ise VPN sanal sunucularında varsayılan olarak etkin olan DTLS’in kullanılmasını gerektiriyor.

CISA, iki açığı da bilinen ve aktif olarak istismar edilen güvenlik açıkları kataloğuna ekledi; ABD’deki federal sivil kurumların etkilenen cihazları güvene alması için son tarih olarak 30 Eylül’ü belirledi. Citrix, güvenlik ekiplerinin sistemlerinde ihlal olup olmadığını kontrol etmesine yardımcı olmak üzere NetScaler Console üzerinden genel nitelikte ihlal göstergeleri paylaştı. Shadowserver, NetScaler parmak izleri taşıyan ve internete açık 23.000’den fazla IP adresi saydı. Bu toplam, kaç cihazın hâlâ savunmasız olduğunu göstermiyor.

Neden önemli

NetScaler kullanan kurumlar için artık hem açıkları kapatmaya yönelik güncellemeler hem de olası ihlalleri kontrol etmeye yarayan göstergeler bulunuyor. İnternete açık IP adreslerinin sayısı, etkilenme ihtimalinin geniş bir alana yayılabileceğini gösterse de bu cihazlardan kaçının hâlâ savunmasız olduğu bilinmiyor.

Kaynaklar

  • BleepingComputer