• Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Teknoyazar - Teknoloji Haberleri
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme
Sonuç bulunamadı
Tüm sonuçları gör
ESC
Teknoyazar
Sonuç bulunamadı
Tüm sonuçları gör
ESC
  1. Teknoyazar
  2. › Güvenlik

Citrix, NetScaler’daki kritik güvenlik açığına karşı acil yama uyarısı yaptı

× T Teknoyazar'ı Google'da tercih edilen kaynak olarak ekleyin +

Citrix, NetScaler ADC ve Gateway cihazlarını etkileyen kritik bir güvenlik açığı için yöneticileri derhal yama yapmaya çağırdı.

Citrix NetScaler sunucu ve ağ güvenliği görseli
Selin Koç Selin Koç / Editör 09.10.2026 13:16
Paylaş
0

Citrix, kurumsal ağ geçidi ürünleri NetScaler ADC ve NetScaler Gateway‘de uzaktan kod yürütmeye (RCE) olanak tanıyan kritik bir güvenlik açığı tespit etti ve sistem yöneticilerini hemen yama yapmaya çağırdı. CVE-2026-107406 olarak takip edilen zafiyet, bellek taşması (memory overflow) kaynaklı bir zayıflıktan kaynaklanıyor ve saldırganların hedef cihazlarda kod çalıştırmasına ya da cihazları çökertip hizmet dışı bırakmasına (denial-of-service) yol açabiliyor. Açığın istismar edilebilmesi için cihazların SAML kimlik sağlayıcısı (Identity Provider) ya da hizmet sağlayıcısı (Service Provider) olarak yapılandırılmış olması gerekiyor.

Yama süreci nasıl işliyor?

Citrix, konuyla ilgili yayımladığı danışma belgesinde müşterileri etkilenen NetScaler sürümlerini en kısa sürede güncellemeye davet etti. Şirket, bülten yayımlandığı sırada açığın istismar edildiğine dair herhangi bir kanıt bulunmadığını belirtti. Güvenli kabul edilen sürümler arasında NetScaler ADC ve Gateway 14.1-73.46 ve sonrası, 13.1-64.29 ve sonrası 13.1 sürümleri ile FIPS ve NDcPP varyantlarının güncel sürümleri yer alıyor. Tehdit istihbarat kuruluşu Shadowserver, internete açık 21 binden fazla NetScaler cihazı tespit ettiğini bildirdi; bunların yaklaşık 20 bini NetScaler ADC, 1.500’den fazlası ise Gateway örneği. Ancak bu cihazlardan kaçının tuzak sistem (honeypot) olduğu, kaçının zaten güncellendiği ya da hâlâ savunmasız yapılandırmaya sahip olduğu bilinmiyor.

Internet-exposed NetScaler appliances (Shadowserver)
Internet-exposed NetScaler appliances (Shadowserver) — Görsel: BleepingComputer

Citrix ürünleri son dönemde sık sık saldırganların hedefi haline geldi. Mart ayında şirket, CVE-2026-3055 ve CVE-2026-4368 kodlu iki açığı yamalamış, ancak saldırganlar bu yamalardan günler sonra açıkları istismar etmeye başlamıştı. Eylül ayında ise saldırganların web kabuğu (web shell) yerleştirmek, kimlik bilgisi çalmak ve kurumsal ağlara sızmak için aktif olarak kullandığı iki RCE sıfır-gün açığı (CVE-2026-88771 ve CVE-2026-88772) için güncelleme yayımlanmıştı. Bu ayın başında da hizmet dışı bırakma amaçlı bir sıfır-gün açığı (CVE-2026-88779) için acil yama çıkarılmış, sonradan bu açığın da kod yürütmeye izin verebileceği ortaya çıkmıştı.

Bunlar da İlginizi Çekebilir

MindsEye Geliştiricisi Build A Rocket Boy’da Yeni İşten Çıkarmalar MindsEye Geliştiricisi Build A Rocket Boy’da Yeni İşten Çıkarmalar Minecraft’ın İlk Resmi Oteli ve Hız Treni 2027’de Açılıyor Minecraft’ın İlk Resmi Oteli ve Hız Treni 2027’de Açılıyor Google Photos’un yapay zeka gardırop özelliğine düzeltme geliyor Google Photos’un yapay zeka gardırop özelliğine düzeltme geliyor Toyota, efsane Corolla’nın elektrikli versiyonunu hazırlıyor Toyota, efsane Corolla’nın elektrikli versiyonunu hazırlıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 2021’den bu yana Citrix ürünlerinde aktif olarak istismar edilen 27 güvenlik açığını kayıt altına aldı; bunların yedisi fidye yazılımı saldırılarında kullanıldı. Bu tekrar eden zafiyet geçmişi, NetScaler cihazlarını işleten kurumların yama yönetimini ihmal edemeyeceğini gösteriyor. Benzer şekilde Fortinet ve Ivanti gibi diğer kurumsal VPN ve ağ geçidi üreticilerinin ürünleri de son yıllarda benzer saldırı dalgalarına maruz kalmıştı; bu da uzak erişim altyapılarının siber saldırganlar için öncelikli hedef haline geldiğini ortaya koyuyor.

Kaynak: BleepingComputer

citrixgüvenlik açığınetscalerrcesiber guvenlikyama

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu siz yazın.
En Çok Okunanlar
  1. 1Anthropic, yapay zekâ modellerinin siber saldırılarını raporladı
  2. 2LinkedIn, tarayıcı uzantılarını tarama davalarını kazandı
  3. 3OpenAI ajanları mayıs ayında RubyGems platformuna sızdı
  4. 4ClickFix saldırıları PC ve Mac kullanıcılarını hedef alıyor
  5. 5ABD’de Apple, Samsung ve Google’a uzamsal ses davası açıldı
  6. 6İspanya’da yapay zeka ajanının yönettiği ilk siber saldırı iddiası
  7. 7LG, akıllı TV’lerde casusluk iddialarına yanıt verdi
  8. 8BragJack Saldırısı Tarayıcı Yapay Zeka Asistanlarını Ele Geçiriyor
  9. 9Trezor’un e-posta sağlayıcısı hacklendi: 347 bin kişi hedef alındı
  10. 10Sogou klavye açığı tek tıkla GrayRabbit arka kapısını yüklüyor
Teknoyazar

Güncel teknoloji haberleri, incelemeler ve rehberler. En yeni gelişmeleri Türkçe ve tarafsız biçimde Teknoyazar'da takip edin.

Popüler Konular

cuda megacharger reward hacking sağlık teknolojisi yapay zeka maliyeti teknik destek dolandırıcılığı süpernova dosya transferi çip paketleme retro teknoloji lidar protein tasarımı final fantasy 7 revelation ife 2026 kiyo v2 pro foxconn amd yedekleme bulut bilişim meta connect diablo 4 kiteworks akıllı telefon ai ajanları odysseus sony yazılım hatası united launch alliance mega evolution wi-fi 7 nashville galaxy z fold 7 oyuncu hakları bitbucket filigran darkhold destiny

Kategoriler

  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Uzay
  • Otomobil

Kurumsal

  • Hakkımızda
  • Yazarlar
  • Künye
  • Editoryal İlkeler
  • Düzeltme Politikası
  • İletişim
  • Gizlilik Politikası
  • Çerez Politikası
  • Aydınlatma Metni
  • KVKK
© 2026 Teknoyazar. Tüm hakları saklıdır.Teknoyazar bir Vizyon Dijital markasıdır.
Çerezleri kullanıyoruz

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.

Çerez Politikası
imunify-bot-check
Sonuç bulunamadı
Tüm sonuçları gör
  • Yapay Zeka
  • Mobil
  • Bilgisayar & Donanım
  • Oyun
  • Yazılım & Uygulamalar
  • Bilim
  • Daha Fazla
    • Uzay
    • Otomobil
    • Güvenlik
    • Sosyal Medya
    • İnceleme

© 2026 Teknoyazar. Tüm hakları saklıdır.

Size daha iyi bir deneyim sunmak, içerikleri kişiselleştirmek ve trafiği ölçmek için çerezler kullanıyoruz. Ayrıntılar için Çerez Politikası sayfamıza göz atabilirsiniz.