☰

Atklātas vairākas kritiskas “Citrix NetScaler” ievainojamības

Attēlā CVE kodi un Citrix NetScaler logo

“Citrix” ir publicējis drošības atjauninājumus, kas novērš vairākas kritiskas “NetScaler ADC” un “NetScaler Gateway” ievainojamības. Divas no tām – CVE-2026-88771 un CVE-2026-88772 – var ļaut uzbrucējam veikt attālinātā koda izpildi. Novērots, ka šo ievainojamību izmantošana sistēmās jau tiek aktīvi izmantota uzbrukumos.

CVE-2026-88771 skar arī ierīces ar noklusējuma konfigurāciju – tās izmantošanai nav jābūt ieslēgtai papildu funkcijai. Savukārt CVE-2026-88772 attiecas uz sistēmām, kurās ir iespējots DTLS; “VPN vServer” konfigurācijā tas pēc noklusējuma ir ieslēgts, ja vien nav skaidri atspējots.

Aicinām organizācijas pēc iespējas ātrāk pārbaudīt izmantotās versijas un uzstādīt atbilstošos drošības atjauninājumus:

Produkts Versija ar drošības labojumiem
NetScaler ADC un NetScaler Gateway 14.1 14.1-73.37 vai jaunāka
NetScaler ADC un NetScaler Gateway 13.1 13.1-64.23 vai jaunāka
NetScaler ADC 14.1-FIPS 14.1-73.37 FIPS vai jaunāka
NetScaler ADC 13.1-FIPS un 13.1-NDcPP 13.1-37.279 vai jaunāka

Šīs ievainojamības skar arī “Secure Private Access Hybrid” risinājumos izmantotās “NetScaler” ierīces. Lūdzam iepazīties ar oficiālajām rekomendācijām sakarā ar šīm ievainojamībām un veikt nepieciešamās darbības.

Vairāk informācijas:

https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096&articleTitle=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778