Povzetek
Podjetje Citrix je objavilo varnostno obvestilo o osmih ranljivostih v napravah NetScaler ADC in NetScaler Gateway. Dve od njih, CVE-2026-88771 in CVE-2026-88772, sta kritični in omogočata oddaljeno izvajanje poljubne kode. Citrix poroča, da se ranljivosti že aktivno izkoriščata.
Ranljive so lastne namestitve NetScaler ADC in NetScaler Gateway. Napadalec lahko pri eni od ranljivosti brez prijave na napravo izvaja poljubne ukaze. Pri drugi je za izrabo dovolj dostop do funkcionalnosti, ki je na napravah NetScaler Gateway za oddaljeni dostop privzeto omogočena.
Skrbnikom svetujemo, da naprave nemudoma nadgradijo na popravljene različice. Po nadgradnji je treba preveriti tudi morebitne znake predhodnega vdora.
Opis
Citrix je 27. septembra 2026 objavil varnostno obvestilo CTX697096, ki obravnava naslednje ranljivosti:
- CVE-2026-88771
- CVE-2026-88772
- CVE-2026-88773
- CVE-2026-88774
- CVE-2026-88775
- CVE-2026-88776
- CVE-2026-88777
- CVE-2026-88778
Kritični sta ranljivosti CVE-2026-88771 in CVE-2026-88772, ki imata oceno CVSS 9,5. Citrix je potrdil, da se obe ranljivosti že izkoriščata na napravah, ki niso bile zaščitene z varnostnimi posodobitvami.
CVE-2026-88771 omogoča neavtenticiranemu oddaljenemu napadalcu izvajanje poljubnih ukazov na napravi. Ranljive so naprave s privzetimi nastavitvami.
CVE-2026-88772 omogoča napad prek funkcionalnosti, ki je na napravah NetScaler Gateway za oddaljeni dostop oziroma VPN privzeto omogočena.
Ranljive so uporabniško upravljane namestitve NetScaler ADC in NetScaler Gateway, vključno z napravami, ki se uporabljajo kot del rešitve Citrix Secure Private Access Hybrid. Storitve v oblaku, ki jih upravlja Citrix, nadgrajuje proizvajalec.
Priporočljivi ukrepi
Citrix priporoča takojšnjo nadgradnjo na eno od naslednjih različic oziroma novejšo:
- 14.1: 14.1-73.37 ali novejša,
- 13.1: 13.1-64.23 ali novejša izdaja veje 13.1,
- 14.1 FIPS: 14.1-73.37 FIPS ali novejša,
- 13.1 FIPS in 13.1 NDcPP: 13.1-37.279 ali novejša.
Za navedene ranljivosti proizvajalec ne navaja začasne rešitve. Edini priporočeni ukrep je nadgradnja.
Za zaščito pred CVE-2026-88778 je poleg nadgradnje treba vklopiti nastavitev Enhanced ISN Generation, skladno z navodili proizvajalca.
Preverjanje vdora
Glede na to, da se ranljivosti že izkoriščajo, lahko pride do kompromitacije naprave še pred namestitvijo varnostnega popravka. Sama nadgradnja posledično ne odstrani morebitnega že izvedenega vdora.
Skrbnikom svetujemo, da po nadgradnji preverijo, ali so bili na napravi izvedeni nepooblaščeni posegi. Citrix konkretnih javnih indikatorjev kompromitacije za te ranljivosti trenutno ne objavlja. Preverjanje je mogoče izvesti z orodjem NetScaler Console oziroma s pomočjo podpore Citrix.
Če odkrijete znake vdora, priporočamo obravnavo dogodka kot varnostni incident in izvedbo ustrezne analize.
Zaznano zlorabo sporočite na SI-CERT.
Povezave
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/
https://docs.netscaler.com/en-us/citrix-adc/current-release/system/tcp-configurations.html
https://cert.europa.eu/publications/security-advisories/2026-014