CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

Citrix, NetScaler Gateway ve ADC İçin Kritik Güvenlik Açıklarını Acil Yama Çağrısı

Citrix, NetScaler Gateway ve ADC cihazlarını etkileyen yeni güvenlik açıklarını duyurdu. Yöneticilerin sistemleri en kısa sürede yaması kritik önem taşıyor.

20 Ağustos 2026

Ne oldu?

Citrix, NetScaler Gateway (uzaktan erişim çözümü) ve NetScaler ADC (ağ teslim denetleyicisi) ürünlerini etkileyen iki yeni güvenlik açığı olduğunu duyurdu. Şirket, bu açıkların aktif olarak istismar edildiğine dair bir bilgi paylaşmadı ancak yöneticilere sistemlerini derhal güncellemeleri çağrısında bulundu. Açıkların teknik detayları kısmen paylaşıldı; tam ayrıntılar belki de kullanıcıların yama yapması için zaman kazandırmak amacıyla kısıtlı tutuluyor.

Neden önemli?

NetScaler Gateway ve ADC, kurumsal ağlarda kimlik doğrulama, erişim kontrolü ve trafik yönetimi gibi kritik görevler üstleniyor. Bu cihazlardaki açıklar, uzaktan kod çalıştırma (RCE) veya ayrıcalık yükseltme gibi ciddi saldırılara yol açabilir. Geçmişte Citrix ürünlerindeki benzer açıklar (örneğin CVE-2019-19781) geniş çaplı istismarlara sahne olmuştu. Bu nedenle uzmanlar, açıkların hedefe yönelik saldırılarda kullanılma ihtimalinin yüksek olduğunu düşünüyor. Ayrıca bu cihazlar genellikle ağın giriş noktasında olduğu için tek bir açık, tüm iç ağın ele geçirilmesine kapı aralayabilir.

Kim veya ne etkileniyor?

Etkilenen ürünler: Citrix NetScaler Gateway (eski adıyla Citrix Gateway) ve NetScaler ADC (eski adıyla Citrix ADC). Bu ürünleri kullanan tüm kurumlar, özellikle uzaktan çalışma altyapısı olarak NetScaler Gateway'i kullanan şirketler risk altında. Hangi sürümlerin etkilendiği Citrix'in resmi güvenlik bülteninde belirtiliyor; ancak genel olarak mevcut desteklenen sürümlerin büyük bölümünün etkilendiği ifade ediliyor. Son kullanıcılar değil, sistem yöneticileri ve BT ekipleri bu uyarıdan doğrudan sorumlu.

Ne yapılmalı?

Citrix, yayınladığı güvenlik bülteninde belirtilen düzeltme sürümlerine en kısa sürede geçilmesini öneriyor. Yama uygulamadan önce sistemlerde herhangi bir istismar izi olup olmadığını tespit etmek için logları incelemek faydalı. Ayrıca cihazlara erişimi kısıtlamak, güvenlik duvarı kurallarını gözden geçirmek ve geçici olarak bazı özellikleri devre dışı bırakmak gibi ek koruma önlemleri alınabilir. Citrix'in sağladığı geçici çözüm (workaround) önerileri varsa bülten üzerinden uygulanmalı. Yama planlaması yaparken hizmet kesintisini minimumda tutmak için yedeklilik ve test ortamı önerilir. Güncelleme sonrası sistemlerin yeniden başlatılması gerekebilir; bu süreç yönetilmelidir. Ayrıca gelişmeler için Citrix güvenlik sayfası ve bültenleri takip edilmelidir.

Kaynaklar

Güne dön