Sikkerhet · 8. oktober 2026

Citrix slår ut sikkerhetsoppdateringer for null-dag angrep på NetScaler-løsninger

photo of dining table and chairs inside room
Nastuh Abootalebi / Unsplash

Citrix har publisert sikkerhetsoppdateringer for en alvorlig svakhetskodet CVE-2026-88779 i NetScaler ADC og NetScaler Gateway. Svakheten har blitt utnyttet i målrettede null-dag angrep som kan føre til tjenestestans. Svakheten har fått CVSS-score 8,7 av 10,0.

CVE-2026-88779 er en minneoverflyt i NetScaler-løsningene som kan føre til tjenestestans under spesifikke konfigurasjoner. Citrix opplyser at svakheten påvirker kundestyrte NetScaler-installasjoner med aktive SAML-konfigurasjoner. For å utnytte svakheten må NetScaler ADC eller Gateway være konfigurert som SAML-tjenesteleverandør eller identitetsleverandør.

Citrix har samarbeidet med Bishop Fox og watchTowr om å identifisere svakheten. watchTowr rapporterte at de kunne gjentaste angrepene innen timer etter å ha oppdaget aktivitet i NetScaler-honeypotter. Utenforstående har observert målrettede angrep som kan holde tjenesten offline ved gjentatt utløsning.

USAs sikkerhetsmyndighet CISA har lagt CVE-2026-88779 til sitt register over utnyttede svakheter (KEV-katalogen), og krever at offentlige myndigheter skal implementere løsningen innen 7. oktober 2026. Citrix opplyser at svakheten ikke påvirker integriteten til kundedata, men bare tjenestens tilgjengelighet.