Güvenlik · 7 Ekim 2026

Ayrıca şu dilde de yayımlandı עברית, Deutsch, Español, Français, Svenska, Polski, Русский, Italiano, Norsk

Citrix, yeni güvenlik açığı için aktif istismar uyarısı yaptı

A server room with rows of black and white cabinets under blue cables
Taylor Vick / Unsplash

Citrix, müşterilerini Citrix NetScaler ADC ve Citrix NetScaler Gateway'deki (CVE-2026-88779) yeni bir güvenlik açığının aktif istismarı hakkında uyarıyor. Bu güvenlik açığı, hizmetin kesilmesine yol açabilir. Sorunun tekrar eden istismarı, Citrix hizmetinin devre dışı kalmasına neden olabilir. Citrix donanımını kullanan organizasyonların, bugün duyurulan güvenlik güncellemesini en kısa sürede yüklemeleri çağrısında bulunulmuştur.

Citrix NetScaler ADC, organizasyonların sunucularını internet ile bağlayan bir sunucudur. Ana işlevi, gelen trafiği mevcut sunucular arasında dağıtarak web siteleri ve uygulamaların hızlı ve iyi erişilebilir kalmasını sağlamaktır. Citrix NetScaler Gateway aracılığıyla, şirket çalışanları uzaktan kurumsal uygulamalara, iş ortamlarına ve intranetlere erişim sağlayabilir. Bu nedenle, evden çalışma için sıklıkla kullanılmaktadır. Bir Citrix NetScaler sisteminin hacklenmesi veya devre dışı kalması durumunda etkisi büyük olabilir.

CVE-2026-88779, Citrix NetScaler ADC veya NetScaler Gateway'in SAML SP veya SAML IdP olarak yapılandırılması durumunda ortaya çıkabilen bir bellek taşması zafiyetidir. Ayrıca, kullanılan Citrix sürümü de önemlidir. Citrix, güncellemelerin yanı sıra, daha fazla detay ve geçici çözümler içeren bir blog da yayımlamıştır. Gözlemlenen saldırılara dair detaylar verilmemiştir, ancak bunların hedefe yönelik saldırılar olduğu belirtilmiştir.