Atklātas vairākas kritiskas “Citrix NetScaler” ievainojamības

“Citrix” ir publicējis drošības atjauninājumus, kas novērš vairākas kritiskas “NetScaler ADC” un “NetScaler Gateway” ievainojamības. Divas no tām – CVE-2026-88771 un CVE-2026-88772 – var ļaut uzbrucējam veikt attālinātā koda izpildi. Novērots, ka šo ievainojamību izmantošana sistēmās jau tiek aktīvi izmantota uzbrukumos.
CVE-2026-88771 skar arī ierīces ar noklusējuma konfigurāciju – tās izmantošanai nav jābūt ieslēgtai papildu funkcijai. Savukārt CVE-2026-88772 attiecas uz sistēmām, kurās ir iespējots DTLS; “VPN vServer” konfigurācijā tas pēc noklusējuma ir ieslēgts, ja vien nav skaidri atspējots.
Aicinām organizācijas pēc iespējas ātrāk pārbaudīt izmantotās versijas un uzstādīt atbilstošos drošības atjauninājumus:
| Produkts | Versija ar drošības labojumiem |
| NetScaler ADC un NetScaler Gateway 14.1 | 14.1-73.37 vai jaunāka |
| NetScaler ADC un NetScaler Gateway 13.1 | 13.1-64.23 vai jaunāka |
| NetScaler ADC 14.1-FIPS | 14.1-73.37 FIPS vai jaunāka |
| NetScaler ADC 13.1-FIPS un 13.1-NDcPP | 13.1-37.279 vai jaunāka |
Šīs ievainojamības skar arī “Secure Private Access Hybrid” risinājumos izmantotās “NetScaler” ierīces. Lūdzam iepazīties ar oficiālajām rekomendācijām sakarā ar šīm ievainojamībām un veikt nepieciešamās darbības.
Vairāk informācijas:







