Hedefli saldırılarda istismar edilen yeni NetScaler sıfır gün açığı SAML dağıtımlarını çökertebiliyor
Orijinal başlık: New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
Kısaca
Citrix, NetScaler ADC ve NetScaler Gateway'deki yüksek şiddetli bir güvenlik açığı için güvenlik güncellemeleri yayımladı. CVE-2026-88779 olarak izlenen bellek taşması açığı, hedefli sıfır gün saldırılarında istismar edildi.
Ne oldu?
- Açık, CVE-2026-88779 kimliğiyle takip ediliyor ve CVSS puanı 10 üzerinden 8,7.
- Bellek taşmasına yol açan açık SAML dağıtımlarını çevrimdışı duruma getirebiliyor; Citrix yamaları yayımladı.
Neden önemli?
NetScaler ADC ve Gateway kurumsal kimlik doğrulama (SAML) altyapısında yaygın kullanıldığı için bu ürünleri kullanan şirketlerin yamaları acil olarak uygulamaları gerekiyor.
CVSS 8.7



