Trusence Her iddianın bir kaynağı var
Son güncelleme: 5 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Citrix, NetScaler SAML açığını kapatan acil güncelleme yayımladı

CVE-2026-88779 için yayımlanan yama, zero-day saldırılarda kullanılan NetScaler açığını kapatıyor ve bazı kurumlar için 7 Ekim son tarihini gündeme getiriyor.

Citrix, zero-day saldırılarda istismar edilen CVE-2026-88779 için acil NetScaler güncellemeleri yayımladı. Şirket, bu sorunu SAML kimlik doğrulamasıyla çalışan NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen bir memory buffer hatası olarak tanımlıyor.

Citrix’e göre açık, esas olarak hizmet kesintisine yol açıyor ve 8.7 CVSS puanına sahip. Şirket, sorunu gidermek için NetScaler ADC ve NetScaler Gateway 14.1-73.41 ile 13.1-64.28 sürümlerine geçilmesini öneriyor; etkilenen müşteriler için ayrıca FIPS derlemeleri de bulunuyor. Citrix, etkilenen yapılandırmaların SAML SP ya da SAML IdP düzenleri olduğunu söylüyor.

Güvenlik araştırmacıları ve sistem yöneticileri, yamalanmış sistemlerde çökme kalıpları ve payload indirmeleri de gördüklerini bildiriyor. Bu yüzden açıkın yalnızca servisleri çevrimdışı bırakıp bırakmadığını da inceliyorlar. CISA ise CVE-2026-88779’u Known Exploited Vulnerabilities kataloğuna ekledi ve FCEB kurumları için 7 Ekim tarihli bir azaltım son tarihi belirledi.

Neden önemli

Bu yama, NetScaler kullanan kurumlar için doğrudan operasyonel risk anlamına geliyor: saldırılarda kullanılan bir açığın kapatılması gerekiyor. CISA’nın katalog eklemesi ve tarih vermesi, federal kurumlarda düzeltme sürecini hızlandırıyor. Araştırmacıların daha geniş etki ihtimalini incelemesi ise, olayın yalnızca kesintiyle sınırlı kalmayabileceği ihtimalini açık bırakıyor.

Kaynaklar

  • BleepingComputer