Sikkerhet · 7. oktober 2026
Citrix advarer om aktiv utnyttelse av nytt sikkerhetshull
Citrix har advart sine kunder om aktiv utnyttelse av et nytt sikkerhetshull i Citrix NetScaler ADC og Citrix NetScaler Gateway, identifisert som CVE-2026-88779.
Sårbarheten kan føre til tjenestenekt, og gjentatt utnyttelse av problemet kan forårsake at Citrix-tjenesten krasjer. Det er rapportert at det dreier seg om målrettede angrep, men ytterligere detaljer om disse angrepene er ikke oppgitt.
Sikkerhetshullet gjelder en sårbarhet for minneoverflyt som kan oppstå dersom Citrix NetScaler ADC eller NetScaler Gateway er konfigurert som SAML SP eller SAML IdP. I følge sikkerhetsbulletinen er også den anvendte Citrix-versjonen viktig.
Organisasjoner som bruker utstyret oppfordres til å installere en sikkerhetsoppdatering som ble gjort tilgjengelig i dag så raskt som mulig. Citrix har i tillegg publisert en blogg med flere detaljer og midlertidige løsninger. Selskapet advarte også om utnyttelse av to andre sikkerhetshull for noen dager siden.