Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Citrix NetScaler’daki Sıfırıncı Gün Açıklarıyla Saldırılar Bildiriliyor

Citrix NetScaler cihazlarındaki iki yamalanmamış sıfırıncı gün açığının saldırılarda kullanıldığı bildiriliyor. Siber güvenlik kurumları, araştırmacılar ve BT sağlayıcıları kuruluşları özel olarak uyardı. Citrix’in yamaları gelecek haftanın başında yayımlaması bekleniyor.

İlk bildirimler, yöneticilerin Reddit’te BT tedarikçilerinin ve güvenlik ekiplerinin kendilerine NetScaler cihazlarını kapatmalarını söylediğini yazmasıyla ortaya çıktı. Güvenlik şirketi watchTowr daha sonra, yamalanmamış birden fazla uzaktan kod yürütme (RCE) açığının gerçek saldırılarda kullanıldığına dair güvenilir bildirimlere karşılık verdiğini söyledi. Şirket, olayın Citrix’in ağustosta açıkladığı CVE-2026-19490 ve CVE-2026-19489 açıklarıyla ilgili olmadığını belirtti.

Hollanda Ulusal Siber Güvenlik Merkezi’nin (NCSC-NL) bildirildiği üzere ön bilgilendirme notunda, iki yeni açığın her birinin tek başına RCE’ye yol açabileceği belirtildi. Açıklamaya göre biri saldırganların kabuk kodunu doğrudan belleğe yerleştirmesine imkân verebilir; diğer açığın teknik ayrıntıları hâlâ araştırılıyordu. Notta henüz CVE kimliklerinin atanmadığı ve Citrix’in bir güvenlik duyurusu yayımlamadığı yazıyordu.

Nota göre Citrix açıkları, müşterilerin ortamlarında yürütülen olay müdahale incelemeleri sırasında buldu; bu incelemelerde dünya çapında birden fazla müşteride aktif istismar tespit edildi. NCSC-NL, internette dolaşan bildirimi BleepingComputer’a doğrulamayı reddetti. Kurum, yayın kuruluşunun hizmet verdiği kesimin dışında olduğu için daha fazla bilgi paylaşamayacağını söyledi. Citrix, BleepingComputer’ın yorum talebine yanıt vermemişti.

Haberde, bildirilen açıklarla ilgili resmî bir açıklamanın, etkilenen sürüm bilgilerinin, ihlal göstergelerinin veya azaltma yönergelerinin kamuya açık olmadığı belirtildi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.