Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu

Siber Güvenlik

Acil: Citrix, Kimlik Doğrulama Olmadan Veri Sızdıran Açığı Duyurdu

teknomers
Son güncelleme: 24 Mart 2026 11:45
teknomers
Paylaş
Paylaş

Citrix NetScaler için Kritik Güvenlik Açıkları

Citrix, NetScaler ADC ve NetScaler Gateway’deki iki güvenlik açığını gidermek üzere güncellemeler yayınladı. Bu açıklar, uygulamadan hassas verilerin sızdırılmasına olanak tanıyan kritik bir zafiyet içermektedir.

Açıklar ve Etki Dereceleri

Aşağıda belirtilen güvenlik açıkları, sistemleri ciddi şekilde tehdit edebilmektedir:

  • CVE-2026-3055 (CVSS skoru: 9.3) – Yetersiz girdi doğrulaması nedeniyle bellekte aşırı okuma.
  • CVE-2026-4368 (CVSS skoru: 7.7) – Kullanıcı oturum karıştırma problemi yaratan yarış durumu.

Saldırı Nasıl Çalışıyor?

CVE-2026-3055, kimlik doğrulaması yapılmamış uzaktan saldırganlar tarafından bellekteki potansiyel olarak hassas bilgilerin sızdırılması için kullanılabilir. Ancak, bu açığın etkili olabilmesi için Citrix ADC veya Citrix Gateway cihazlarının SAML Kimlik Sağlayıcı (SAML IDP) olarak yapılandırılmış olması gerekmektedir; varsayılan yapılandırmalar etkilenmemektedir. Sistem yöneticileri, ‘NetScaler Configuration’ altında “add authentication samlIdPProfile .*” dizesini kontrol ederek cihazın SAML IDP Profili olarak yapılandırılıp yapılandırılmadığını belirleyebilir.

Etkilenen Sistemler

CVE-2026-4368 ise cihazın bir Gateway (Örneğin SSL VPN, ICA Proxy, CVPN ve RDP Proxy) veya bir Kimlik Doğrulama, Yetkilendirme ve Faturalama (AAA) sunucusu olarak yapılandırılmasını gerektirmektedir. Kullanıcılar, aşağıdaki yollarla NetScaler yapılandırmalarını kontrol edebilir:

  • AAA sanal sunucu – add authentication vserver .*
  • Gateway – add vpn vserver .*

Çözüm ve Korunma

Bu güvenlik açıkları, NetScaler ADC ve NetScaler Gateway sürümleri 14.1-66.59 öncesi ile 13.1-62.23 öncesi ve ayrıca NetScaler ADC 13.1-FIPS ve 13.1-NDcPP sürümleri 13.1-37.262 öncesini etkilemektedir. Kullanıcıların, optimal koruma sağlamak amacıyla en kısa sürede en son güncellemeleri uygulamaları önerilmektedir.

Sonuç

Yapılan araştırmalara göre, bu güvenlik açıklarının henüz kullanılmadığına dair bir kanıt bulunmamaktadır. Ancak, geçmişte NetScaler cihazlarında, CVE-2023-4966 gibi güvenlik zafiyetleri tehlikeli biçimlerde istismar edilmiştir. Bu nedenle, kullanıcıların aşağıdaki adımları atması önemlidir:

  • Güncellemeleri hızlı bir şekilde yapın.
  • Varsayılan yapılandırmaları kontrol edin ve gerekiyorsa yapılandırmanızı güncelleyin.
  • Etkilenen cihazların portlarını kapatmayı düşünün.

NetScaler sisteminizin güvenliğini sağlamak adına acil önlemler almanız büyük önem taşımaktadır.

CL-STA-0969, 10 ay süren casusluk kampanyasında telekom ağlarına gizli yazılım yükledi.
SCUF, Yeni Sınırlı Süreli Özel Oyun Aksesuarları için Coca-Cola ile Ortaklığını Duyurdu
Traccar GPS Sistemindeki Kritik Kusurlar Kullanıcıları Uzaktan Saldırılara Maruz Bırakıyor
Google, Android Cihazlar Arasında Yeni Bir Ses Değiştirme Teknolojisini Duyurdu
Vast Data, yapay zeka iş yüklerine yönelik veri depolama platformunu büyütmek için 118 milyon dolar kazandı
ETİKETLENDİ:AcilAçığıCitrixDoğrulamaduyurduKimlikolmadansızdıranVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale High On Life 2 Switch 2 İçin Ertelendi, Yeni Tarih Belirsiz
Sonraki Makale Death Stranding 2 ile 2026’nın En İyi Oyununa Merhaba Deyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?