AZTCOFWCYBER SECURITY SOLUTIONS
Güvenlik yazılarına dön ↗
HaberlerAZTCOFW Yayın Ekibi

Eylül sonu güvenlik gündemi: Citrix açıkları, Apple güncellemeleri ve Microsoft oturum belirteci hırsızlığı

24 Eylül 2026 haftasına yönelik, Citrix’in 27 Eylül NetScaler bülteniyle güncellenen güvenlik özeti. Üç ayrı konu, farklı müdahaleler gerektiriyor.

Yayınlandı
Editoryal görsel
Editoryal görsel · AZTCOFW

Citrix: internete açık NetScaler sistemlerini yamalayın

Citrix’in 27 Eylül tarihli bülteni, NetScaler ADC ve Gateway ürünlerinde sekiz güvenlik açığı listeliyor. Şirket, CVE-2026-88771 ve CVE-2026-88772 açıklarının henüz yamalanmamış sistemlerde istismar edildiğini bildiriyor. İlk açık varsayılan yapılandırmalar dahil tüm kurulumları etkiliyor ve kimlik doğrulaması olmadan uzaktan komut çalıştırılmasına yol açabiliyor. İkinci açık, DTLS etkin olan sistemleri; varsayılan olarak DTLS’in etkin olduğu VPN sanal sunucuları da kapsayacak şekilde etkiliyor. Etkilenen cihazları belirleyin, Citrix’in güncel sürüm tablosuna göre yamalayın ve olası ihlal belirtilerini de araştırın. Bu bülten 24 Eylül’den sonra yayımlandığı için bu özete sonradan eklenmiştir.

Apple: güvenlik güncellemeleri ve hesap doğrulama açığı

Apple’ın 14 Eylül’de yayımlanan iOS 27 ve iPadOS 27 güvenlik notlarında, CVE-2026-20683 yer alıyor. “Apple ile Giriş Yap” akışındaki bu doğrulama sorunu, kötü amaçlı bir uygulamanın kullanıcının Apple hesabına erişmesine olanak tanıyabiliyordu. Apple, durum yönetimini iyileştirerek sorunu giderdiğini belirtiyor. Her cihaz için desteklenen en yeni sürümü Apple’ın güvenlik güncellemeleri sayfasından kontrol edin ve kurulumunu doğrulayın. Apple bu sorunu doğrulanmış, geniş çaplı bir belirteç hırsızlığı kampanyası olarak tanımlamıyor.

Microsoft: cihaz kodu oltalamasıyla oturum belirteci hırsızlığı

Microsoft’un 22 Eylül araştırması, meşru cihaz kodu oturum açma akışını kötüye kullanan EvilTokens oltalama hizmetini anlatıyor. Kurban gerçek bir oturum açma işlemini tamamlarken saldırgan kullanılabilir erişim belirteçleri elde edebiliyor. Microsoft; posta kutularına erişim, e-postaların dışarı aktarılması ve kötü amaçlı posta kuralları ya da yeni cihaz kaydıyla kalıcılık sağlanması gibi faaliyetler bildiriyor. Olağandışı cihaz kodu girişlerini, belirteç alışverişlerini, yeni posta kurallarını ve kayıtlı cihazları inceleyin. Hesap etkilenmişse, yenileme belirteçlerini iptal etmek ve posta kutusu değişikliklerini kontrol etmek dahil Microsoft’un belirteç hırsızlığı müdahale rehberini izleyin.

Güvenlik ekipleri için adımlar

Üç çalışma başlığı için ayrı sorumlular belirleyin: NetScaler maruziyeti ve yama durumu, Apple cihazlarındaki güncellemeler ve Microsoft 365 kimlik incelemesi. Kanıtları ayrı tutun. Güvenlik duvarı kötü amaçlı hedeflere erişimi sınırlamaya ve ağ etkinliğini görünür kılmaya yardımcı olabilir; ancak belirteç iptali ve üretici yamaları ilgili platformlarda uygulanmalıdır.

Kaynaklar ve başvurular

  1. Citrix — NetScaler security bulletin CTX697096 (27 September 2026) ↗
  2. Apple — iOS 27 and iPadOS 27 security content (14 September 2026) ↗
  3. Apple — security releases ↗
  4. Microsoft — EvilTokens device-code phishing research (22 September 2026) ↗

Okumaya devam edin

Tüm yazılar ↗

AZTCOFW / İletişim

Bir sonraki bağlantınız
daha güvenli olsun.

Ne planladığınızı anlatın. Çevresindeki güvenliği birlikte tasarlayalım.

Bir uzmanla görüşün ↗
Gizlilik politikası ↗

Ara

Web sitesi içeriğinde ve İngilizce bilgi tabanında arayın.

Bir ürün, konu veya soruyla başlayın.