Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu

Siber Güvenlik

Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu

teknomers
Son güncelleme: 24 Mart 2026 11:45
teknomers
Paylaş
Paylaş

Citrix NetScaler için Kritik Güvenlik Açıkları

Citrix, NetScaler ADC ve NetScaler Gateway’deki iki güvenlik açığını gidermek üzere güncellemeler yayınladı. Bu açıklar, uygulamadan hassas verilerin sızdırılmasına olanak tanıyan kritik bir zafiyet içermektedir.

Açıklar ve Etki Dereceleri

Aşağıda belirtilen güvenlik açıkları, sistemleri ciddi şekilde tehdit edebilmektedir:

  • CVE-2026-3055 (CVSS skoru: 9.3) – Yetersiz girdi doğrulaması nedeniyle bellekte aşırı okuma.
  • CVE-2026-4368 (CVSS skoru: 7.7) – Kullanıcı oturum karıştırma problemi yaratan yarış durumu.

Saldırı Nasıl Çalışıyor?

CVE-2026-3055, kimlik doğrulaması yapılmamış uzaktan saldırganlar tarafından bellekteki potansiyel olarak hassas bilgilerin sızdırılması için kullanılabilir. Ancak, bu açığın etkili olabilmesi için Citrix ADC veya Citrix Gateway cihazlarının SAML Kimlik Sağlayıcı (SAML IDP) olarak yapılandırılmış olması gerekmektedir; varsayılan yapılandırmalar etkilenmemektedir. Sistem yöneticileri, ‘NetScaler Configuration’ altında “add authentication samlIdPProfile .*” dizesini kontrol ederek cihazın SAML IDP Profili olarak yapılandırılıp yapılandırılmadığını belirleyebilir.

Etkilenen Sistemler

CVE-2026-4368 ise cihazın bir Gateway (Örneğin SSL VPN, ICA Proxy, CVPN ve RDP Proxy) veya bir Kimlik Doğrulama, Yetkilendirme ve Faturalama (AAA) sunucusu olarak yapılandırılmasını gerektirmektedir. Kullanıcılar, aşağıdaki yollarla NetScaler yapılandırmalarını kontrol edebilir:

  • AAA sanal sunucu – add authentication vserver .*
  • Gateway – add vpn vserver .*

Çözüm ve Korunma

Bu güvenlik açıkları, NetScaler ADC ve NetScaler Gateway sürümleri 14.1-66.59 öncesi ile 13.1-62.23 öncesi ve ayrıca NetScaler ADC 13.1-FIPS ve 13.1-NDcPP sürümleri 13.1-37.262 öncesini etkilemektedir. Kullanıcıların, optimal koruma sağlamak amacıyla en kısa sürede en son güncellemeleri uygulamaları önerilmektedir.

Sonuç

Yapılan araştırmalara göre, bu güvenlik açıklarının henüz kullanılmadığına dair bir kanıt bulunmamaktadır. Ancak, geçmişte NetScaler cihazlarında, CVE-2023-4966 gibi güvenlik zafiyetleri tehlikeli biçimlerde istismar edilmiştir. Bu nedenle, kullanıcıların aşağıdaki adımları atması önemlidir:

  • Güncellemeleri hızlı bir şekilde yapın.
  • Varsayılan yapılandırmaları kontrol edin ve gerekiyorsa yapılandırmanızı güncelleyin.
  • Etkilenen cihazların portlarını kapatmayı düşünün.

NetScaler sisteminizin güvenliğini sağlamak adına acil önlemler almanız büyük önem taşımaktadır.

Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü
Elon Musk, yaklaşmakta olan kullanıcı arayüzü revizyonunu ve yeni Twitter özelliklerini duyurdu
Twitter kaosu: birçok ünlü mavi kancaları geri alıyor – ölü olanlar bile
APT kampanyaları, tarayıcı kaçırmaları, yapay zeka zararlıları ve bulut ihlalleri.
FCC, veri ihlallerini raporlamak için daha katı gereksinimler öneriyor
ETİKETLENDİ:AcilAçığıCitrixDoğrulamaduyurduKimlikolmadansızdıranVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale High On Life 2 Switch 2 İçin Ertelendi, Yeni Tarih Belirsiz
Sonraki Makale Death Stranding 2 ile 2026’nın En İyi Oyununa Merhaba Deyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?