• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Citrix NetScaler Sıfırıncı Gün Açığı Yamalandı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Citrix, NetScaler ADC ve Gateway cihazlarında aktif saldırılarda kullanılan CVE-2026-88779 kodlu kritik açığı kapattı; CISA açığı istismar edilen güvenlik açıkları listesine ekledi.

Citrix NetScaler sunucu güvenlik açığı görseli
Selin Koç Selin Koç / Editör 05.10.2026 11:18
Paylaş
0

Citrix, NetScaler ADC ve NetScaler Gateway cihazlarını etkileyen ve saldırganlar tarafından halihazırda istismar edilen yeni bir sıfırıncı gün (zero-day) açığını kapattı. CVE-2026-88779 olarak izlenen ve 8.7 CVSS puanı alan güvenlik açığı, SAML kimlik doğrulaması kullanan Gateway veya AAA yapılandırmalarına sahip cihazlarda hizmet dışı bırakma (denial-of-service) saldırılarına yol açıyor.

Citrix’in güvenlik bildirimine göre açık, korunmasız NetScaler dağıtımlarına yönelik hedefli saldırılarda kullanıldı. Şirket, durumun tekrar tetiklenmesi halinde hizmetin kullanılamaz hale gelebileceğini belirterek müşteri verilerinin bütünlüğüne yönelik bir etki tespit etmediklerini açıkladı. Citrix, Pazar sabahı erken saatlerde açığı gideren 14.1-73.41 ve 13.1-64.28 sürümlerini yayımladı; FIPS dağıtımları için 14.1-73.41 FIPS, 13.1 dalındaki FIPS ve NDcPP müşterileri için ise 13.1-37.282 güncellemesi öneriliyor.

Araştırmacılar uzaktan kod çalıştırma ihtimalini araştırıyor

Citrix açığı resmi olarak bir hizmet dışı bırakma zafiyeti olarak tanımlasa da, NetScaler yöneticileri ve güvenlik araştırmacıları yamalı cihazlarda beklenmedik şekilde yeniden başlatma sorunları gözlemledi. Reddit’te paylaşılan raporlara göre, en güncel yamaları yüklemiş bazı 14.1-73.37 sürümündeki cihazlar tekrarlanan zorla yeniden başlatmalar yaşadı. Bazı yöneticiler, kimlik doğrulama kullanıcı adı alanlarına gömülü kabuk komutları aracılığıyla 213.209.159.55 adresinden kötü amaçlı bir dosya indirilip çalıştırılmaya çalışıldığını tespit etti. Güvenlik araştırmacısı Kevin Beaumont, yamalı NetScaler honeypot sistemlerinde çalışan kötü amaçlı bir ikili dosya bulduğunu belirterek olayı “PitScaler” olarak adlandırdı. watchTowr Labs ise açığı başarıyla yeniden ürettiğini doğruladı ancak teknik detayları henüz paylaşmadı.

Bunlar da İlginizi Çekebilir

iPhone 20 Pro’da çerçevesiz ekran denemesi ortaya çıktı iPhone 20 Pro’da çerçevesiz ekran denemesi ortaya çıktı iOS 27 iPhone’u 30’dan fazla noktada hızlandırıyor iOS 27 iPhone’u 30’dan fazla noktada hızlandırıyor Google, yapay zeka ile üretilen kilit ekranı saatlerini geliştiriyor Google, yapay zeka ile üretilen kilit ekranı saatlerini geliştiriyor Spotify, ücretsiz kullanıcıya yeni albümleri 3 gün geciktiriyor Spotify, ücretsiz kullanıcıya yeni albümleri 3 gün geciktiriyor

Etkilenen sistemlerin tespiti ve önlem alınması için öne çıkan noktalar şöyle:

  • Cihaz SAML SP olarak yapılandırılmışsa authentication samlAction ayarı aranmalı
  • Cihaz SAML IdP olarak yapılandırılmışsa authentication samlIdPProfile ayarı kontrol edilmeli
  • Daha önce CVE-2026-88771 ile CVE-2026-88778 arasındaki açıklar için güncellenen cihazların yeniden yamanması gerekiyor
  • Citrix, bilinen kötü amaçlı IP adreslerini engelleyen Global Deny Lists sağlıyor
  • nsaaad sürecinin çökmesi ve Pitboss sürecinin yeniden başlatma limitine ulaşması belirti olarak kabul ediliyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-88779’u Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara 7 Ekim’e kadar gerekli önlemleri alma süresi tanıdı. Açığın yalnızca hizmet kesintisine mi yol açtığı yoksa tam anlamıyla uzaktan kod çalıştırmaya mı izin verdiği henüz netleşmiş değil; Citrix’in konuyla ilgili resmi doğrulaması ve ayrıntılı teknik analiz beklenmeye devam ediyor. NetScaler kullanan kurumların, daha önce yama uygulamış olsalar bile en kısa sürede yeni güncellemeleri devreye almaları ve SAML yapılandırmalarını gözden geçirmeleri büyük önem taşıyor.

Kaynak: BleepingComputer

cisacitrixnetscalersamlsiber guvenlikzero-day

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  2. 2LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  6. 6LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  7. 7ABD’de Apple, Samsung ve Google’a uzamsal ses davası açıldı
  8. 8BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  9. 9Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  10. 10Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

optik teknoloji teknoloji luks suv siber guvenlik otonom uçuş mühendislik klavye diablo 5 litografi abd üretimi duvar kağıdı homepod yapay zeka altyapısı 3d baskı işçi grevi oyun sektörü açık web mac güvenliği alet kullanımı bulut güvenliği ios 27 elektrikli tır video konferans katalyst space technologies podcast yazılım hatası jump festa aerodinamik grok gigabyte cc iphone 20 pro build a rocket boy kiralama exoplanet pixel 11 pro

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.