Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Saldırganlar Citrix NetScaler Kimlik Doğrulama Atlama Açığını Hedefliyor

Vulnerability intelligence şirketi Previdian'a göre saldırganlar, kritik önem derecesine sahip bir Citrix NetScaler kimlik doğrulama atlama açığını gerçek saldırılarda hedeflemeye başladı.

CVE-2026-19490 olarak izlenen açık, NetScaler cihazı AAA virtual server veya SSL VPN, ICA Proxy, CVPN ya da RDP Proxy dahil Gateway olarak yapılandırıldığında, ayrıcalığı olmayan tehdit aktörlerinin uzaktan kimlik doğrulamayı atlamasına izin verebilir. Açığın kullanılabilirliği NetScaler donanım yazılımı sürümüne ve SAML Action'ın yapılandırılmış olup olmamasına bağlı.

Citrix açığı ağustos ortasında ele aldı ve müşterilerden resmi NetScaler ADC ve NetScaler Gateway güvenlik bültenini incelemelerini, etkilenen dağıtımları değerlendirmelerini ve etkilenen cihazları önerilen derlemelere yükseltmelerini istedi. Şirket, 19 Ağustos tarihli güvenlik duyurusunda CVE-2026-19490'un aktif olarak istismar edildiğini belirtmemişti.

Buna karşın Previdian'ın kurucusu ve güvenlik araştırmacısı Ryan Dewhurst, güvenilir bir proof-of-concept exploit çevrim içi yayımlandıktan sonra saldırganların açığı hedeflemeye başladığını söyledi. 3 Eylül'de bir Previdian NetScaler sensörü, Avustralya, Amerika Birleşik Devletleri ve Almanya'ya konumlandırılan üç kaynak IP'den proof of concept ile eşleşen istekler aldı. Dewhurst, bunun istismar girişimlerine işaret ettiğini ancak başarılı bir ihlali doğrulamadığını belirtti.

Centre for Cybersecurity Belgium da istismar girişimleri konusunda uyarıda bulundu. Shadowserver, internete açık 22.000'den fazla NetScaler ADC cihazı ve yaklaşık 1.700 Gateway örneğini izliyor; ancak savunmasız yapılandırmaların veya güncellenmemiş sistemlerin sayısı bilinmiyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.