Citrix, NetScaler ADC ve NetScaler Gateway cihazlarındaki iki kritik güvenlik açığının yamalar kullanıma sunulmadan önce istismar edildiğini doğruladı. CVE-2026-88771 ve CVE-2026-88772 olarak izlenen bu açıklar, dışa açık uç sistemlerde uzaktan kod yürütülmesine yol açabiliyor.
Her iki açık da çevre altyapısını etkiliyor
Citrix, CVE-2026-88771’i müşteri tarafından yönetilen NetScaler dağıtımlarını etkileyen hatalı giriş doğrulama sorunu olarak tanımlıyor. CVE-2026-88772 ise DTLS etkin sistemlerle, VPN sanal sunucularında DTLS’nin etkin olduğu yapılandırmalar da dahil olmak üzere ilişkili bir bellek taşması durumu. Satıcı, desteklenen 14.1 ve 13.1 dalları ile ilgili FIPS veya NDcPP sürümleri için düzeltilmiş yapılar yayımladı.
NetScaler cihazları genellikle uzaktan erişim ve uygulama dağıtımını yönettiğinden, bu cihazların ele geçirilmesi saldırganı hassas bir ağ sınırına yerleştirebilir. Cihazı yamalamak güvenlik açığını kapatır ancak düzeltmeden önce kurulmuş olabilecek kalıcılığı ortadan kaldırmaz.
Müdahale yama uygulama ve ihlal değerlendirmesi gerektiriyor
Yöneticiler, müşteri tarafından yönetilen cihazların envanterini çıkarmalı, kurulu yapıları bültenle karşılaştırmalı ve değişiklik yapmadan önce ilgili kayıtları saklamalıdır. İstismar şüphesi bulunan sistemler olay müdahalesi incelemesi, kimlik bilgisi döngüsü ve yetkisiz komutlar veya yapılandırma değişiklikleri açısından inceleme gerektirir.
Kuruluşlar ayrıca yönetim düzlemi kısıtlamalarını doğrulamalı ve gereksiz internet erişimini azaltmalıdır. SectechMedia, benzer uç cihaz risklerini Siber-Fiziksel Güvenlik kapsamında takip etmektedir.









