Eylül sonu güvenlik gündemi: Citrix açıkları, Apple güncellemeleri ve Microsoft oturum belirteci hırsızlığı
24 Eylül 2026 haftasına yönelik, Citrix’in 27 Eylül NetScaler bülteniyle güncellenen güvenlik özeti. Üç ayrı konu, farklı müdahaleler gerektiriyor.

Citrix: internete açık NetScaler sistemlerini yamalayın
Citrix’in 27 Eylül tarihli bülteni, NetScaler ADC ve Gateway ürünlerinde sekiz güvenlik açığı listeliyor. Şirket, CVE-2026-88771 ve CVE-2026-88772 açıklarının henüz yamalanmamış sistemlerde istismar edildiğini bildiriyor. İlk açık varsayılan yapılandırmalar dahil tüm kurulumları etkiliyor ve kimlik doğrulaması olmadan uzaktan komut çalıştırılmasına yol açabiliyor. İkinci açık, DTLS etkin olan sistemleri; varsayılan olarak DTLS’in etkin olduğu VPN sanal sunucuları da kapsayacak şekilde etkiliyor. Etkilenen cihazları belirleyin, Citrix’in güncel sürüm tablosuna göre yamalayın ve olası ihlal belirtilerini de araştırın. Bu bülten 24 Eylül’den sonra yayımlandığı için bu özete sonradan eklenmiştir.
Apple: güvenlik güncellemeleri ve hesap doğrulama açığı
Apple’ın 14 Eylül’de yayımlanan iOS 27 ve iPadOS 27 güvenlik notlarında, CVE-2026-20683 yer alıyor. “Apple ile Giriş Yap” akışındaki bu doğrulama sorunu, kötü amaçlı bir uygulamanın kullanıcının Apple hesabına erişmesine olanak tanıyabiliyordu. Apple, durum yönetimini iyileştirerek sorunu giderdiğini belirtiyor. Her cihaz için desteklenen en yeni sürümü Apple’ın güvenlik güncellemeleri sayfasından kontrol edin ve kurulumunu doğrulayın. Apple bu sorunu doğrulanmış, geniş çaplı bir belirteç hırsızlığı kampanyası olarak tanımlamıyor.
Microsoft: cihaz kodu oltalamasıyla oturum belirteci hırsızlığı
Microsoft’un 22 Eylül araştırması, meşru cihaz kodu oturum açma akışını kötüye kullanan EvilTokens oltalama hizmetini anlatıyor. Kurban gerçek bir oturum açma işlemini tamamlarken saldırgan kullanılabilir erişim belirteçleri elde edebiliyor. Microsoft; posta kutularına erişim, e-postaların dışarı aktarılması ve kötü amaçlı posta kuralları ya da yeni cihaz kaydıyla kalıcılık sağlanması gibi faaliyetler bildiriyor. Olağandışı cihaz kodu girişlerini, belirteç alışverişlerini, yeni posta kurallarını ve kayıtlı cihazları inceleyin. Hesap etkilenmişse, yenileme belirteçlerini iptal etmek ve posta kutusu değişikliklerini kontrol etmek dahil Microsoft’un belirteç hırsızlığı müdahale rehberini izleyin.
Güvenlik ekipleri için adımlar
Üç çalışma başlığı için ayrı sorumlular belirleyin: NetScaler maruziyeti ve yama durumu, Apple cihazlarındaki güncellemeler ve Microsoft 365 kimlik incelemesi. Kanıtları ayrı tutun. Güvenlik duvarı kötü amaçlı hedeflere erişimi sınırlamaya ve ağ etkinliğini görünür kılmaya yardımcı olabilir; ancak belirteç iptali ve üretici yamaları ilgili platformlarda uygulanmalıdır.


