Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Citrix NetScaler'da Kritik Sıfır Gün Açığı: Aktif Sömürü ve Acil Yama Uyarısı

Ozan Tankuş27 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Citrix NetScaler'da Kritik Sıfır Gün Açığı: Aktif Sömürü ve Acil Yama Uyarısı
30 Saniyede Özet
Hızlı Bakış
  • Citrix NetScaler ADC ve NetScaler Gateway cihazlarını hedef alan iki kritik uzaktan kod çalıştırma sıfır gün açığının aktif olarak sömürüldüğü doğrulandı.
  • Şirket, güvenlik bülteni yayınlayarak yöneticileri sistemlerini acilen güncellemeye çağırdı.

Siber güvenlik dünyası, kurumsal ağların en kritik sınır güvenlik kapılarından biri olan Citrix NetScaler ürün ailesinde keşfedilen ve aktif olarak sömürülen yeni tehditlerle sarsılıyor. Citrix, yapılan resmi açıklamalar ve yayımlanan güvenlik bültenleri doğrultusunda, NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen iki kritik uzaktan kod çalıştırma (RCE) sıfır gün (zero-day) açığının kötü niyetli aktörler tarafından hedefli saldırılarda kullanıldığını doğruladı. Küresel çapta bilgi işlem ve siber güvenlik ekiplerini alarma geçiren bu gelişmeler, kurumsal çevre birimlerinin ne denli büyük bir risk altında olduğunu bir kez daha gözler önüne seriyor.

NetScaler Cihazlarını Hedef Alan Kritik Açıklar: CVE-2026-88771 ve CVE-2026-88772

Kurumsal ağların internete açılan yüzü konumunda bulunan NetScaler cihazları, kurum içi ağlara uzaktan erişim ve uygulama sunum hizmetleri sağlamak amacıyla yaygın olarak konuşlandırılıyor. Bu cihazların ele geçirilmesi, saldırganlara bir kurbanın ağının çevresinde ilk ayak izini (initial foothold) kazandırabiliyor ve uç nokta güvenliğini atlayarak doğrudan iç sistemlere giden tehlikeli bir yol açabiliyor.

Citrix tarafından CTX697096 güvenlik bülteni numarasıyla duyurulan açıkların her biri, 10 üzerinden 9.5 gibi son derece yüksek bir önem derecesine sahip:

  • CVE-2026-88771: Uygun olmayan girdi doğrulama (improper input validation) eksikliğinden kaynaklanan bu uzaktan kod çalıştırma açığı, kimlik doğrulaması yapmamış bir saldırganın sistemde rastgele komutlar çalıştırmasına olanak tanıyor. Citrix, bu kusurun varsayılan konfigürasyonları kullananlar dahil tüm NetScaler ADC ve NetScaler Gateway dağıtımlarını etkilediğini ve ek bir özelliğin etkinleştirilmesini gerektirmediğini belirtiyor.
  • CVE-2026-88772: Bellek taşması (memory overflow) zafiyeti niteliği taşıyan bu açık, uzaktan kod çalıştırma veya hizmet reddi (DoS) koşuluna yol açabiliyor. Bu açık, NetScaler ADC veya NetScaler Gateway üzerinde DTLS etkinleştirildiğinde sömürülebiliyor. Citrix, VPN sanal sunucularında DTLS'nin varsayılan olarak aktif olduğuna dikkat çekiyor.

İstihbarat ve Erken Uyarı Süreci: Resmi Duyuru Öncesi Sektör Alarmda

Bu kritik zafiyetler resmi olarak kamuoyuna duyurulmadan önce, siber güvenlik araştırmacıları, BT tedarikçileri ve ulusal siber güvenlik ajansları hafta sonu boyunca organizasyonları özel kanallardan gizlice uyarmaya başlamıştı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), ülkedeki kuruluşlara iki kritik NetScaler sıfır gün açığı hakkında ön bildirim göndererek durumun ciddiyetine dikkat çekti. NCSC'nin uyarılarında, bir açığın saldırganların doğrudan belleğe kabuk kodu (shellcode) yerleştirmesine izin verdiği, diğer açığın teknik detaylarının ise araştırılmaya devam ettiği ifade edilmişti.

Reddit gibi platformlarda tecrübelerini paylaşan Citrix yöneticileri de BT tedarikçilerinin ve güvenlik ekiplerinin kendilerini arayarak NetScaler cihazlarını acilen kapatmalarını veya izole etmelerini tavsiye ettiğini rapor etti. watchTowr gibi önde gelen siber güvenlik firmaları da resmi doğrulamalar gelmeden hemen önce yayılan söylentilere karşı hızlı bir reaksiyon göstererek durumu otoritelerle teyit ettiklerini duyurmuştu.

Etkilenen Sürümler ve Acil Yama Stratejisi

Citrix, yayımladığı yamalarla birlikte etkilenen yazılım sürümlerini net bir şekilde listeleyerek müşterilerin derhal güncelleme yapmasını zorunlu kıldı. Açıklardan etkilenen ve acilen güncellenmesi gereken sürümler şu şekilde sıralanıyor:

  • NetScaler ADC ve NetScaler Gateway 14.1 sürümleri, 14.1-73.37 sürümünden önceki yapılandırmalar.
  • NetScaler ADC ve NetScaler Gateway 13.1 sürümleri, 13.1-64.23 sürümünden önceki yapılandırmalar.
  • NetScaler ADC FIPS sürümleri, 14.1-73.37 FIPS sürümünden önceki yapılar.
  • NetScaler ADC FIPS ve NDcPP sürümleri, 13.1-37.279 sürümünden önceki yapılar.
  • Secure Private Access hibrit dağıtımlarında kullanılan NetScaler örnekleri de etki alanında yer alıyor ve önerilen build versiyonlarına yükseltilmesi gerekiyor.

Buna ek olarak, Cloud Software Group tarafından yönetilen bulut hizmetleri ve uyarlanabilir kimlik doğrulama (Adaptive Authentication) altyapılarının şirket tarafından otomatik olarak güncellendiği, söz konusu bültenin yalnızca müşteri yönetimindeki NetScaler ADC ve Gateway cihazlarını kapsadığı bildirildi. Yayınlanan bu güncellemeyle birlikte toplamda altı farklı ek zafiyetin daha giderildiği, böylece toplam yama sayısının sekize ulaştığı açıklandı.

Güvenlik Uzmanlarının Tavsiyeleri ve Geleceğe Bakış

Siber güvenlik otoriteleri, NetScaler yükseltmelerinin operasyonel kesintilere yol açabileceğinin bilincinde olmakla birlikte, aktif sömürü dalgası göz önüne alındığında sistem yöneticilerinin vakit kaybetmemesi gerektiğinin altını çiziyor. Güncellemeleri anında uygulayamayacak olan kurumların, operasyonel olarak mümkün olduğu sürece internet maruziyetini azaltmaları ve ağ sınırlarını sıkılaştırmaları hayati önem taşıyor.

Yapay zeka destekli saldırıların ve makine hızındaki siber tehditlerin tırmandığı bu dönemde, kurumsal ağların en dış cephesinde yer alan bu tarz edge cihazlarının güvenliği, tüm organizasyonun dijital direncini doğrudan belirliyor. Citrix ekosistemindeki bu büyük çaplı sıfır gün krizi, tedarik zinciri güvenliğinin ve yama yönetim süreçlerinin ne kadar hassas ve kritik bir disiplin olduğunu bir kez daha kanıtlamış durumda.

Orijinal Haber Kaynağı:bleepingcomputer.com
CitrixNetScalerSıfır GünSiber GüvenlikZafiyet
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.