Citrix, NetScaler’daki iki açık için güncellemeleri yayımladı
Saldırganların kamuya açıklanmadan önce kullandığı açıklar için ABD’deki federal sivil kurumlara 30 Eylül’e kadar süre verildi.
Citrix, saldırganların kamuya açıklanmadan önce kullandığı NetScaler açıkları CVE-2026-88771 ve CVE-2026-88772 için güncellemeler yayımladı. Her iki açık da kimlik doğrulaması gerektirmeden uzaktan kod çalıştırılmasına imkân veriyor. İlk açık, varsayılan ayarlarla çalışan NetScaler ADC ve Gateway kurulumlarını etkiliyor. İkinci açık ise VPN sanal sunucularında varsayılan olarak etkin olan DTLS’in kullanılmasını gerektiriyor.
CISA, iki açığı da bilinen ve aktif olarak istismar edilen güvenlik açıkları kataloğuna ekledi; ABD’deki federal sivil kurumların etkilenen cihazları güvene alması için son tarih olarak 30 Eylül’ü belirledi. Citrix, güvenlik ekiplerinin sistemlerinde ihlal olup olmadığını kontrol etmesine yardımcı olmak üzere NetScaler Console üzerinden genel nitelikte ihlal göstergeleri paylaştı. Shadowserver, NetScaler parmak izleri taşıyan ve internete açık 23.000’den fazla IP adresi saydı. Bu toplam, kaç cihazın hâlâ savunmasız olduğunu göstermiyor.
Neden önemli
NetScaler kullanan kurumlar için artık hem açıkları kapatmaya yönelik güncellemeler hem de olası ihlalleri kontrol etmeye yarayan göstergeler bulunuyor. İnternete açık IP adreslerinin sayısı, etkilenme ihtimalinin geniş bir alana yayılabileceğini gösterse de bu cihazlardan kaçının hâlâ savunmasız olduğu bilinmiyor.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.
Kaynaklar
- BleepingComputer