Sikkerhet · 29. september 2026

Citrix bekrefter at to sårbarheter i NetScaler er utnyttet i angrep

A computer screen with a program running on it
Mohammad Rahmani / Unsplash

Citrix har bekreftet at to kritiske sårbarheter for fjernkjøring av kode i NetScaler har blitt utnyttet i angrep, og selskapet har nå utgitt sikkerhetsoppdateringer for å rette feilene.

Sårbarhetene, som er sporet som CVE-2026-88771 og CVE-2026-88772, ble først varslet privat til organisasjoner over en helg av cybersikkerhetsforskere, IT-leverandører og nasjonale cybersikkerhetsbyråer. NetScaler-enheter er attraktive mål fordi de ofte brukes som internettvendte enheter for fjerntilgang og levering av applikasjoner til interne bedriftsnettverk. Et kompromittert apparat kan gi angripere et innledende fotfeste i nettverksperimeteren og potensielt en vei til interne systemer uten at en endepunkt inne i organisasjonen må kompromitteres først.

CVE-2026-88771 er en sårbarhet for fjernkjøring av kode forårsaket av feilaktig validering av inndata, noe som gjør at en uautentisert angriper kan kjøre vilkårlige kommandoer. Denne feilen har en alvorlighetsgrad på 9,5 og påvirker alle distribusjoner av NetScaler ADC og NetScaler Gateway, inkludert de med standardkonfigurasjon.

CVE-2026-88772 er en sårbarhet for minneoverflyt som kan føre til fjernkjøring av kode eller en tilstand med tjenestenekt, også med en alvorlighetsgrad på 9,5. Denne kan utnyttes når DTLS er aktivert på en NetScaler ADC eller NetScaler Gateway, noe som er standard for VPN-virtuelle servere.

Før den offentlige offentliggjøringen sendte det nederlandske nasjonale senteret for cybersikkerhet, NCSC-NL, rapportert sett ut et varsel til organisasjoner i Nederland. Varselet opplyste at informasjon var mottatt fra en europeisk partner i et CERT om to sårbarheter som uavhengig av hverandre kunne føre til fjernkjøring av kode. Det ble opplyst at Citrix oppdaget sårbarhetene under etterforskning av hendelser i kundemiljøer og identifiserte aktiv utnyttelse, og at Citrix sendte en melding i henhold til Den europeiske unions lov om cybersikkerhet.

Sikkerhetsbulletinen CTX697096 retter de to kritiske feilene samt seks andre sårbarheter i NetScaler, totalt åtte feil. Oppdateringene gjelder kundestyrte NetScaler ADC og NetScaler Gateway-enheter, samt hybride distribusjoner av Secure Private Access. Cloud Software Group oppgraderer Citrix-styrte skytjenester og Citrix-styrt adaptiv autentisering.