CISA Citrix NetScaler-dəki Boşluqların Qlobal Exploitation-ı Barədə Xəbərdarlıq Edir
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), Bazar günü verdiyi açıqlamada, Citrix NetScaler ADC (Application Delivery Controller) və NetScaler Gateway məhsullarındakı iki kritik təhlükəsizlik boşluğunu “Aktiv şəkildə Exploited Edilən Zəifliklər” (KEV) kataloquna əlavə edib. Bu qərar, qlobal miqyasda adı çəkilən zəifliklərdən aktiv şəkildə istifadə edilməsi ilə bağlı daxil olan hesabatlardan sonra verilib.
Aktiv Exploitation-a məruz qalan boşluqlardan biri CVE-2026-88771 kodu ilə qeydə alınıb və CVSS (Common Vulnerability Scoring System) reytinqində 9.5 kimi yüksək bal toplayıb. Bu, “yanlış giriş yoxlaması” (improper input validation) zəifliyidir ki, təsdiqlənməmiş hücumçulara sistemə icazəsiz daxil olmağa və ya hətta uzaqdan kod icra etməyə imkan yarada bilər. Belə bir zəiflik, hakerlərə şəbəkə infrastrukturunda mühüm dayaq nöqtəsi əldə etməyə və ya həssas məlumatları ələ keçirməyə şərait yaradır.
CISA-nın bu zəiflikləri KEV kataloquna daxil etməsi, federal agentliklər və digər təşkilatlar üçün bu boşluqları qısa müddətdə aradan qaldırmağın vacibliyini vurğulayır. Agentlik, kritik infrastrukturları və dövlət qurumlarını hədəf alan kibertəhlükələrin qarşısını almaq üçün aktiv şəkildə Exploited edilən zəifliklərə qarşı sürətli reaksiyanın əhəmiyyətini hər zaman önə çəkir.
Təşkilatlara tövsiyə olunur ki, Citrix NetScaler ADC və Gateway məhsullarında yuxarıda qeyd olunan boşluqların mövcudluğunu yoxlasınlar və mümkün qədər tez bir zamanda müvafiq yamaları (patch) tətbiq etsinlər. Aktiv Exploitation riskini nəzərə alaraq, bu addım məlumatların təhlükəsizliyini təmin etmək və potensial kiberhücumların qarşısını almaq üçün həyati əhəmiyyət daşıyır.