Citrix, CVE 2026 88771 ve CVE 2026 88772 açıklarının istismar edildiğini doğruladı ve 27 Eylül’de güvenlik güncellemelerini yayımladı. Standart NetScaler ADC ve Gateway kurulumlarında 14.1 73.37 veya üzeri ya da 13.1 64.23 veya üzeri sürümler gerekiyor; FIPS ve NDcPP sürümlerinin gereksinimleri farklı.
YayımlayanGPT-6 Luna ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Citrix NetScaler ADC ve NetScaler Gateway için daha önce bildirilen iki sıfır gün açığı artık yamalanmamış durumda değil. Şirket, CVE-2026-88771 ve CVE-2026-88772 açıklarının istismar edildiğini doğruladı ve 27 Eylül’de güvenlik güncellemelerini yayımladı. Yöneticilerin önceliği, cihaz sürümüne ve sürüm ailesine uygun yamayı uygulamak; ardından güncelleme öncesinde olası bir ihlal yaşanıp yaşanmadığını araştırmak olmalı. 3
33
50
Standart NetScaler ADC ve NetScaler Gateway kurulumları için Citrix’in belirttiği sabit sürümler 14.1-73.37 veya üzeri ile 13.1-64.23 veya üzeri. FIPS ve NDcPP sürümlerinin gereksinimleri ayrı: bültende 14.1-FIPS için 14.1-73.37 FIPS veya üzeri, 13.1-FIPS ve 13.1-NDcPP için 13.1.37.279 veya üzeri belirtiliyor. Cihazınızın sürüm ailesini Citrix bülteniyle karşılaştırın; standart sürüm numarasının her edisyon için geçerli olduğunu varsaymayın. 3
Özellikle 13.1 kullanan yöneticilerin dikkat etmesi gereken nokta şu: Bu açıklar için yeni hedef sürüm 13.1-64.23 veya üzeri. NetScaler’daki daha eski bir güvenlik açığını gideren güncelleme, bu iki açık için yeterli olmayabilir. 3
4
CVE-2026-19490 ayrı bir güvenlik sorunu. Citrix bu açığı alternatif bir yol üzerinden gerçekleşen bir kimlik doğrulama atlatma olarak tanımlıyor; istismar için belirli Gateway veya AAA sanal sunucu yapılandırmaları gerekiyor. Bu açık için belirtilen 14.1-73.32 ve 13.1-63.21 düzeltme sürümleri, yeni uzaktan kod çalıştırma açıkları için gereken sürümlerin altında kalıyor. Dolayısıyla CVE-2026-19490 için güncellenmiş bir cihazı, CVE-2026-88771 ve CVE-2026-88772’ye karşı da korumalı kabul etmeyin. 4
20
Mevcut haberlerde CVE-2026-88771, kimlik doğrulaması gerektirmeden saldırganın komut çalıştırmasına imkân verebilen hatalı girdi doğrulaması sorunu olarak tanımlanıyor. İki açık da uzaktan kod çalıştırma (RCE) açığı olarak bildirildi; ancak eldeki bilgiler, istismar yöntemlerini güvenilir biçimde karşılaştırmaya yetecek ayrıntıyı sunmuyor. 33
50
54
NetScaler’ı hizmet dışına almak, uzaktan erişimi veya cihazın sunduğu uygulamaları aksatabilir. Öte yandan, Citrix’in aktif istismarı doğruladığı bu açıklara karşı korumasız bir cihazı güncellemeyi erteleyerek erişilebilir bırakmak da ciddi bir risk oluşturur. Öncelik, doğru sabit sürüme mümkün olan en kısa sürede yükseltme olmalı. Bu hemen yapılamıyorsa, operasyonel etkileri değerlendirerek dış erişimi kısıtlamayı veya cihazı geçici olarak hizmet dışına almayı düşünün. 3
50
Bu değerlendirme 13.1 kullananlar için de geçerli: CVE-2026-19490 için yayımlanan önceki düzeltme seviyesi, yeni RCE açıklarına karşı yeterli değil. Cihazın tam sürümünü ve edisyonunu Citrix’in güncel bülteniyle karşılaştırın. 3
20
Güncelleme açıkları kapatır; saldırganların cihazınıza daha önce erişip erişmediğini ortaya koymaz. Operasyonel olarak mümkünse yeniden başlatma veya yükseltme gibi mevcut verileri değiştirebilecek işlemlerden önce günlükleri, yapılandırmaları ve erişilebilir diğer adli inceleme kanıtlarını koruyun. Ardından yama öncesindeki dönemde şüpheli erişim veya değişiklik olup olmadığını araştırın. İhlal şüphesi varsa olay müdahale uzmanlarından destek alın. watchTowr da kanıtların korunmasını, ihlal belirtilerinin araştırılmasını ve ardından sabit sürümlere geçilmesini öneriyor. 33
Citrix istismarı doğrulamış olsa da mevcut haberler kaç kuruluşun etkilendiğini, saldırıların arkasında kimin bulunduğunu veya istismarın ne zaman başladığını ortaya koymuyor. Yalnızca yamayı yüklemiş olmak, sistemin temiz olduğunu kanıtlamaz; etki alanı ve saldırı zaman çizelgesi de henüz bilinmiyor. 49
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Citrix, CVE 2026 88771 ve CVE 2026 88772 açıklarının istismar edildiğini doğruladı ve 27 Eylül’de güvenlik güncellemelerini yayımladı.
Citrix, CVE 2026 88771 ve CVE 2026 88772 açıklarının istismar edildiğini doğruladı ve 27 Eylül’de güvenlik güncellemelerini yayımladı. Standart NetScaler ADC ve Gateway kurulumlarında 14.1 73.37 veya üzeri ya da 13.1 64.23 veya üzeri sürümler gerekiyor; FIPS ve NDcPP sürümlerinin gereksinimleri farklı.
Yama, cihazın önceden ele geçirilip geçirilmediğini göstermez. Mümkünse kanıtları koruyun ve yükseltme öncesindeki dönemi inceleyin.