CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

CISA, Citrix NetScaler RCE Açığının Cumartesiye Kadar Yamalanmasını Emretti

CISA, aktif olarak istismar edilen Citrix NetScaler RCE açığına karşı ABD devlet kurumlarına 48 saat içinde yama yapma talimatı verdi. Kritik güvenlik açığı.

27 Ağustos 2026

Ne oldu?

CISA (ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı), Citrix NetScaler cihazlarında bulunan ve aktif olarak istismar edilen bir uzaktan kod çalıştırma (RCE) zafiyeti için acil yama talimatı yayınladı. Bu açık, saldırganların hedef sistemlerde komut çalıştırmasına olanak tanıyor. CISA, federal kurumlara 1 Mart Cumartesi gününe kadar (yayın tarihinden itibaren 48 saat içinde) gerekli yamaları uygulamalarını zorunlu kıldı. Açığın teknik detayları ve istismar kodu (exploit) bazı güvenlik araştırmacıları tarafından kamuya duyurulmuş durumda, bu da saldırı riskini artırıyor.

Neden önemli?

Bu zafiyet, ağ altyapısında kritik rol oynayan Citrix NetScaler (eski adıyla Citrix ADC) cihazlarını hedef alıyor. Bu cihazlar genellikle kurumsal ağlarda güvenli erişim, yük dengeleme ve uygulama teslimatı için kullanılır. Açığın uzaktan kod çalıştırmaya izin vermesi, saldırganların cihazı tamamen ele geçirmesine, ağ trafiğini izlemesine, veri sızdırmasına veya fidye yazılımı dağıtmasına olanak tanır. CISA'nın bu kadar kısa süre tanıması, açığın aktif olarak hedef alındığını ve ciddi bir tehdit oluşturduğunu gösteriyor. Ayrıca, bu tür cihazlardaki açıklar, kurumsal ağların güvenlik duvarlarını aşmak için sıklıkla kullanılır; bu nedenle yama yapılmaması durumunda büyük veri ihlalleri yaşanabilir.

Kim veya ne etkileniyor?

Citrix NetScaler Gateway ve Citrix NetScaler ADC ürünlerinin belirli sürümleri bu açıktan etkileniyor. CISA'nın talimatı öncelikle ABD federal kurumlarını kapsıyor ancak açık, dünya genelindeki tüm kuruluşlar için risk oluşturuyor. Özellikle kamu sektörü, sağlık kuruluşları, finans kurumları ve büyük özel şirketler gibi kritik altyapıya sahip kurumlar hedef olabilir. Ayrıca, Citrix NetScaler'ın uzaktan erişim çözümleri olarak kullanıldığı işletmeler, bu açık nedeniyle ağlarına sızılmış olabilir. Kullanıcıların, cihazlarının sürürümünü kontrol ederek etkilenme durumunu belirlemeleri gerekiyor.

Ne yapılmalı?

Kuruluşlar, Citrix'in yayınladığı güvenlik güncellemelerini en kısa sürede uygulamalıdır. CISA'nın talimatı doğrultusunda, özellikle ABD federal kurumları için 1 Mart Cumartesi günü son tarihtir. Tüm NetScaler yöneticileri, ilgili güvenlik bültenini inceleyerek etkilenen sürümleri tespit etmeli ve yamayı hemen uygulamalıdır. Eğer yama uygulanamıyorsa, geçici olarak cihazın yönetim arayüzünü kısıplamak veya ağ erişimini sınırlamak gibi önlemler alınmalıdır. Ayrıca, sistemlerde olağandışı aktiviteler için loglar incelenmeli, şüpheli davranışlar araştırılmalıdır. Kuruluşların, bu açığın istismar edilip edilmediğini belirlemek için güvenlik ekipleriyle iletişime geçmesi ve gerekirse olay müdahale planlarını devreye sokması önerilir. Son olarak, bu tür kritik açıklar için düzenli güvenlik taraması ve yama yönetimi süreçlerinin gözden geçirilmesi önemlidir.

Kaynaklar

- CISA, Citrix NetScaler RCE Açığını Aktif İstismar Edildiğini Duyurdu
- Citrix Güvenlik Bülteni
- CISA Resmi Duyuru

Kaynaklar

Güne dön