Skoči na vsebino

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Povzetek

Podjetje Citrix je objavilo varnostno obvestilo o osmih ranljivostih v napravah NetScaler ADC in NetScaler Gateway. Dve od njih, CVE-2026-88771 in CVE-2026-88772, sta kritični in omogočata oddaljeno izvajanje poljubne kode. Citrix poroča, da se ranljivosti že aktivno izkoriščata.
Ranljive so lastne namestitve NetScaler ADC in NetScaler Gateway. Napadalec lahko pri eni od ranljivosti brez prijave na napravo izvaja poljubne ukaze. Pri drugi je za izrabo dovolj dostop do funkcionalnosti, ki je na napravah NetScaler Gateway za oddaljeni dostop privzeto omogočena.
Skrbnikom svetujemo, da naprave nemudoma nadgradijo na popravljene različice. Po nadgradnji je treba preveriti tudi morebitne znake predhodnega vdora.

Opis

Citrix je 27. septembra 2026 objavil varnostno obvestilo CTX697096, ki obravnava naslednje ranljivosti:

  • CVE-2026-88771
  • CVE-2026-88772
  • CVE-2026-88773
  • CVE-2026-88774
  • CVE-2026-88775
  • CVE-2026-88776
  • CVE-2026-88777
  • CVE-2026-88778

Kritični sta ranljivosti CVE-2026-88771 in CVE-2026-88772, ki imata oceno CVSS 9,5. Citrix je potrdil, da se obe ranljivosti že izkoriščata na napravah, ki niso bile zaščitene z varnostnimi posodobitvami.

CVE-2026-88771 omogoča neavtenticiranemu oddaljenemu napadalcu izvajanje poljubnih ukazov na napravi. Ranljive so naprave s privzetimi nastavitvami.

CVE-2026-88772 omogoča napad prek funkcionalnosti, ki je na napravah NetScaler Gateway za oddaljeni dostop oziroma VPN privzeto omogočena.

Ranljive so uporabniško upravljane namestitve NetScaler ADC in NetScaler Gateway, vključno z napravami, ki se uporabljajo kot del rešitve Citrix Secure Private Access Hybrid. Storitve v oblaku, ki jih upravlja Citrix, nadgrajuje proizvajalec.

Priporočljivi ukrepi

Citrix priporoča takojšnjo nadgradnjo na eno od naslednjih različic oziroma novejšo:

  • 14.1: 14.1-73.37 ali novejša,
  • 13.1: 13.1-64.23 ali novejša izdaja veje 13.1,
  • 14.1 FIPS: 14.1-73.37 FIPS ali novejša,
  • 13.1 FIPS in 13.1 NDcPP: 13.1-37.279 ali novejša.

Za navedene ranljivosti proizvajalec ne navaja začasne rešitve. Edini priporočeni ukrep je nadgradnja.
Za zaščito pred CVE-2026-88778 je poleg nadgradnje treba vklopiti nastavitev Enhanced ISN Generation, skladno z navodili proizvajalca.

Preverjanje vdora

Glede na to, da se ranljivosti že izkoriščajo, lahko pride do kompromitacije naprave še pred namestitvijo varnostnega popravka. Sama nadgradnja posledično ne odstrani morebitnega že izvedenega vdora.
Skrbnikom svetujemo, da po nadgradnji preverijo, ali so bili na napravi izvedeni nepooblaščeni posegi. Citrix konkretnih javnih indikatorjev kompromitacije za te ranljivosti trenutno ne objavlja. Preverjanje je mogoče izvesti z orodjem NetScaler Console oziroma s pomočjo podpore Citrix.
Če odkrijete znake vdora, priporočamo obravnavo dogodka kot varnostni incident in izvedbo ustrezne analize. 

Zaznano zlorabo sporočite na SI-CERT.

Povezave

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/
https://docs.netscaler.com/en-us/citrix-adc/current-release/system/tcp-configurations.html
https://cert.europa.eu/publications/security-advisories/2026-014

Preberite tudi

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več

SI-CERT 2026-03 / Copy.Fail ranljivost modula crypto: algif_aead

Linux jedro že od leta 2017 naprej vsebuje ranljivost v crypto API modulu, ki omogoča dvig pravic kateremukoli uporabniku na sistemu (privilege escalation). Po do sedaj znanih podatkih so ranljive vse distribucije linux operacijskega sistema, ki uporabljajo jedro 6, ranljivost je odpravljena v verziji 7.
Več