112dijital Gündem
yükleniyor…
Hedefli saldırılarda istismar edilen yeni NetScaler sıfır gün açığı SAML dağıtımlarını çökertebiliyor
The Hacker News·

Hedefli saldırılarda istismar edilen yeni NetScaler sıfır gün açığı SAML dağıtımlarını çökertebiliyor

Orijinal başlık: New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline

Kısaca

Citrix, NetScaler ADC ve NetScaler Gateway'deki yüksek şiddetli bir güvenlik açığı için güvenlik güncellemeleri yayımladı. CVE-2026-88779 olarak izlenen bellek taşması açığı, hedefli sıfır gün saldırılarında istismar edildi.

Ne oldu?

  • Açık, CVE-2026-88779 kimliğiyle takip ediliyor ve CVSS puanı 10 üzerinden 8,7.
  • Bellek taşmasına yol açan açık SAML dağıtımlarını çevrimdışı duruma getirebiliyor; Citrix yamaları yayımladı.

Neden önemli?

NetScaler ADC ve Gateway kurumsal kimlik doğrulama (SAML) altyapısında yaygın kullanıldığı için bu ürünleri kullanan şirketlerin yamaları acil olarak uygulamaları gerekiyor.

CVSS 8.7