112dijital Gündem
yükleniyor…
Citrix NetScaler CVE-2026-88772 sömürü ayrıntıları, kimlik doğrulamasız kabuk kodu çalıştırma yolunu gösteriyor
The Hacker News·

Citrix NetScaler CVE-2026-88772 sömürü ayrıntıları, kimlik doğrulamasız kabuk kodu çalıştırma yolunu gösteriyor

Orijinal başlık: Citrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Execution

Kısaca

Siber güvenlik araştırmacıları, Citrix NetScaler ADC ve Gateway'deki yamalanmış ancak sahada aktif olarak sömürülen kritik açığın teknik ayrıntılarını yayımladı.

Ne oldu?

  • CVE-2026-88772 olarak izlenen açık, CVSS skoru 9,5 ile DTLS protokolü işlemesindeki bir bellek taşması kaynaklı.
  • Açık, kimlik doğrulaması olmadan kabuk kodu çalıştırılmasına olanak tanıyan bir yol içeriyor.

Neden önemli?

NetScaler ADC ve Gateway kullanan kurumlar, aktif sömürü nedeniyle yamayı hemen uygulayıp sistemlerini ihlal açısından denetlemeli.

CVSS 9.5