Güvenlik · 8 Ekim 2026
Ayrıca şu dilde de yayımlandı العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Русский, हिन्दी, Français, Norsk, Polski
Citrix, NetScaler ADC ve NetScaler Gateway'da Yüksek Dereceli Güvenlik Açığı Keşfedildi
Citrix, NetScaler ADC ve NetScaler Gateway'da bulunan yüksek dereceli bir güvenlik açığının hedefli saldırılarda istismar edildiğini açıkladı. Bu açığın takip numarası CVE-2026-88779'dur ve CVSS puanlaması 8.7'dir. Açık, belirli dağıtım koşulları altında hizmet reddi (DoS) durumuna yol açabilir. Etkilenen müşteri yönetimi altındaki NetScaler dağıtımları, gerekli önkoşullar sağlandığında etkilenebilir.
Saldırı için NetScaler ADC veya NetScaler Gateway, SAML hizmet sağlayıcısı (SP) veya SAML kimlik sağlayıcısı (IdP) olarak yapılandırılmalıdır. Citrix, bu açığı gidermek için güncellemeler yayınladı. Şirket, Bishop Fox ve watchTowr'u açığın bildirmesine teşekkür etti. watchTowr, NetScaler honeypot aktivitesini tespit ettikten birkaç saat içinde açığı reproduktedebildiğini belirtti. Citrix, bu açığın istismar edilerek hizmet reddi durumuna yol açabileceğini ve tekrar tekrar tetiklenirse hizmetin uzun süre mevcut olamayabileceğini belirtti.
Şirket, bu sorunun müşteri verilerinin bütünlüğüne etkisi olmadığını da belirtti. Ayrıca, CISA, CVE-2026-88779'u Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekleyerek, federal ajansların 7 Ekim 2026 tarihine kadar bu güncellemeleri uygulamasını gerektirdi.