CISA, CVE-2026-88771 ve CVE-2026-88772 numaralı iki kritik NetScaler açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek Federal Sivil Yürütme Kurumlarına (FCEB) 30 Eylül'e kadar tüm savunmasız Citrix cihazlarını güvence altına alma emri verdi. Her iki açık da kimlik doğrulamasız saldırganların uzaktan kod çalıştırmasına izin veriyor; ilki varsayılan yapılandırmalı tüm NetScaler ADC ve Gateway dağıtımlarını, ikincisi ise DTLS etkinse (VPN sanal sunucularda varsayılan açık) etkiliyor.
CISA, federal kurumlara Citrix NetScaler açıklarını Çarşamba'ya kadar kapatma emri verdi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edilen iki kritik Citrix NetScaler güvenlik açığına karşı federal kurumlara 30 Eylül son tarihiyle yama uygulama zorunluluğu getirdi.
01CISACitrixNetScalerCVE-2026-88771CVE-2026-88772KEVsiber güvenlikfederal