Geri Dön
Citrix, SAML Yapılandırmalarında Etkili Olan Kullanılmış NetScaler Sıfır Gün Düzeltmesini Yayınladı
SiTech AI Team2 dk okuma

Citrix, SAML Yapılandırmalarında Etkili Olan Kullanılmış NetScaler Sıfır Gün Düzeltmesini Yayınladı

Citrix, CVE-2026-88779'u Düzeltti: NetScaler Bellek Taşması, Hedefli Saldırılarda Kullanılıyor ve SAML Yapılandırmalarında Hizmet Reddi Nedeniyle Sonuçlanabilir. CISA, Yamamayı 7 Ekim'e Kadar Yapmayı Talep Etti.

Citrix, Kullanılmış NetScaler Güvenlik Açığını Düzeltti

Citrix, CVE-2026-88779 için NetScaler ADC ve Citrix NetScaler Gateway için güvenlik güncellemeleri yayınladı; bu, yüksek öncelikli bir bellek taşmasıdır. Güvenlik açığının CVSS puanı 10,0 üzerinden 8,7'dir ve hedefli sıfır gün saldırılarında aktif olarak kullanılmaktadır.

Citrix, hatanın belirli yapılandırma koşullarında hizmet reddine yol açabileceğini belirtti. Hata, gerekli ön koşullar sağlandığında, kullanıcı tarafından yönetilen ve etkilenen sürümleri çalıştıran yapılandırmalarda etkilidir. Şirket, durumun tekrarlanmasının hizmeti erişilemez hale getirebileceğini söyledi.

SAML Yapılandırmaları Etkilendi

Başarılı bir saldırı için NetScaler ADC veya NetScaler Gateway'nin bir SAML hizmet sağlayıcısı veya SAML kimlik sağlayıcısı olarak yapılandırılması gerekir. Kullanıcılar, yapılandırmanın ön koşulu karşılayıp karşılamadığını, yapılandırmadaki aşağıdaki kayıtları inceleyerek kontrol edebilir: SAML SP - add authentication samlAction veya SAML IdP - add authentication samlIdPProfile.

Citrix ayrıca, SAML Gateway veya AAA işlevselliği kullanan kullanıcı tarafından yönetilen NetScaler yapılandırmalarında SAML kimlik doğrulamasıyla ilgili yeni tespit edilen bir soruna dikkat çekti.

Düzeltilmiş Sürümler ve CISA Süresi

Düzeltilmiş sürümler; NetScaler ADC ve NetScaler Gateway 14.1-73.41 ve üzeri, 13.1-64.28 ve üzeri 13.1 sürüm hattı, NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS ve üzeri, ayrıca NetScaler ADC 13.1-FIPS ve 13.1-NDcPP 13.1-37.282 ve üzeri sürümlerini içermektedir.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-88779'u bilinen kullanılmış güvenlik açıkları kataloğuna ekledi. Federal ajanslar, yamaları 7 Ekim 2026 tarihine kadar uygulamakla yükümlüdür.

Araştırma ve Kullanım Bağlamı

Cloud Software Group (Citrix), güvenlik açığını tespit ettiği için Bishop Fox ve watchTowr'a teşekkür etti. watchTowr, hatanın saatler içinde NetScaler honeypot aktivitesinin tespit edilmesinden sonra ortaya çıktığını belirtti.

Citrix, analizinin sorunun hizmet erişilebilirliğini etkilediğini ancak kullanıcı verilerinin bütünlüğüne herhangi bir etki tespit edilmediğini belirtti. Bu olay, etkilenen sistemlere web shell'ler ve tünelleme araçlarının yerleştirildiği CVE-2026-88771 ve CVE-2026-88772'nin aktif kullanımına ilişkin raporları takip etmektedir.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.