Sikkerhet · 8. oktober 2026
Også publisert på العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, हिन्दी, Français, Polski, Italiano
Citrix slår ut sikkerhetsoppdateringer for null-dag angrep på NetScaler-løsninger
Citrix har publisert sikkerhetsoppdateringer for en alvorlig svakhetskodet CVE-2026-88779 i NetScaler ADC og NetScaler Gateway. Svakheten har blitt utnyttet i målrettede null-dag angrep som kan føre til tjenestestans. Svakheten har fått CVSS-score 8,7 av 10,0.
CVE-2026-88779 er en minneoverflyt i NetScaler-løsningene som kan føre til tjenestestans under spesifikke konfigurasjoner. Citrix opplyser at svakheten påvirker kundestyrte NetScaler-installasjoner med aktive SAML-konfigurasjoner. For å utnytte svakheten må NetScaler ADC eller Gateway være konfigurert som SAML-tjenesteleverandør eller identitetsleverandør.
Citrix har samarbeidet med Bishop Fox og watchTowr om å identifisere svakheten. watchTowr rapporterte at de kunne gjentaste angrepene innen timer etter å ha oppdaget aktivitet i NetScaler-honeypotter. Utenforstående har observert målrettede angrep som kan holde tjenesten offline ved gjentatt utløsning.
USAs sikkerhetsmyndighet CISA har lagt CVE-2026-88779 til sitt register over utnyttede svakheter (KEV-katalogen), og krever at offentlige myndigheter skal implementere løsningen innen 7. oktober 2026. Citrix opplyser at svakheten ikke påvirker integriteten til kundedata, men bare tjenestens tilgjengelighet.