CISA, İstismar Edilen Citrix Açığı İçin 29 Ağustos Verdi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), güvenlik araştırmacılarının açığın ilk açıklanandan çok daha tehlikeli olduğunu ve şu anda aktif biçimde istismar edildiğini göstermesinin ardından federal kurumlara bir Citrix NetScaler açığını cumartesi, 29 Ağustos'a kadar yamalama emri verdi.
CVE-2026-8452 olarak izlenen güvenlik açığı, Gateway VPN veya AAA sanal sunucularıyla yapılandırılmış Citrix NetScaler ADC ve NetScaler Gateway cihazlarını etkiliyor. Citrix, bellek taşması hatasını 30 Haziran'da açıklayıp yamaladı ve yalnızca "öngörülemeyen veya hatalı davranışa ve hizmet aksatmaya" yol açabileceğini belirtmişti. Bu değerlendirme, watchTowr Labs araştırmacılarının 14 Ağustos'ta aynı açığın kimlik doğrulaması olmadan root yetkisiyle tam uzaktan kod çalıştırmaya zincirlenebileceğini gösteren teknik bir analiz ve kavram kanıtlama kodu yayımlamasıyla değişti.
watchTowr'un yazısı yayımlandıktan kısa süre sonra aktif istismar başladı. Tehdit istihbaratı firması Defused ilk istismar girişimlerini doğruladı; güvenlik şirketi Previdian ise saldırganların üç farklı ülkedeki sistemlerden, x.php ve z.php adlı web kabukları yerleştirdiğini ve ele geçirilen cihazlarda keşif komutları çalıştırdığını gözlemlediğini bildirdi. Birden fazla araştırmacı, bu deseni belirli kurumları hedeflemek yerine internete açık cihazlara toplu istismar denemesi gönderilen "rastgele saldır" saldırıları olarak tanımladı.
CISA, CVE-2026-8452'yi 26 Ağustos'ta İstismar Edilen Bilinen Güvenlik Açıkları kataloğuna ekledi ve Bağlayıcı Operasyonel Direktif 26-04 kapsamında, Federal Sivil Yürütme Organı kurumlarına tüm savunmasız NetScaler cihazlarını 29 Ağustos'a kadar güvence altına alma emri verdi. Direktif özellikle ABD federal kurumlarını kapsıyor, ancak güvenlik araştırmacıları NetScaler ADC veya Gateway kullanan tüm kuruluşları yamayı acil kabul etmeye çağırıyor.
Düzeltmeler NetScaler 14.1-72.61, 13.1-63.18 ve 13.1-37.272 sürümlerinde mevcut. En son haberlere göre Citrix'in kendi güvenlik bildirimi, açığın gerçek ortamda istismar edildiğini kabul edecek şekilde güncellenmemişti. İnternet tarama hizmeti Shadowserver, çevrimiçi 22.000'den fazla açıkta NetScaler ADC cihazı ve yaklaşık 1.800 açıkta Gateway örneği tespit etti; bunların kaçının yamayı zaten uyguladığı bilinmiyor.
Kaynaklar
- CitrixBirincil kaynak
- watchTowr LabsBirincil kaynak
- BleepingComputerİkincil
- Help Net Securityİkincil
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- 25 Saatlik Püskürmenin Ardından Krakatau'da İki Yeni Ada
- Yeni bağırsak bakterisi farelerde iç yağı azalttı
- Meta'nın 100 gramlık VR gözlüğü 1.299,99 dolar
- 11 yaşındaki Kurihara Asya Oyunları rekoruna bir maç uzakta
- 13 yaşındaki Yu Zidi 400 karışıkta 4.28.56 ile altın aldı
- Haaland 56 Maçta 64 Gole Ulaştı, Ronaldo ve Zlatan'ı Geçti
- Anthropic'in yapay zekâ Ar-Ge'sinin %26'sını Claude yönetiyor
- SEC'ten Tokenize Hisse İşlemine 5 Yıllık Muafiyet
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.