Säkerhet · 29 september 2026

Citrix Netscaler utsätts för två kritiska zero‑day‑exploits

Code is displayed on a computer monitor
Rob Wingate / Unsplash

Administratörer av Citrix Netscaler‑enheter uppmanas att omedelbart installera de nya säkerhetsuppdateringarna efter att två oåtgärdade zero‑day‑sårbarheter har upptäckts och rapporterats som utnyttjade i fritt vildmark.

Två kritiska sårbarheter som möjliggör fjärrkodexekvering har identifierats i Netscaler‑versionerna 13.1 och 14.1. Enligt hot‑intelligens‑företaget watchTowr är båda sårbarheterna oåtgärdade och redan exploaterade i praktiken. Företaget har publicerat en varning som beskriver att sårbarheterna har hittats under forensiska undersökningar och att de kan leda till fullständig kontroll över drabbade system.

Citrix har bekräftat sårbarheterna och släppt två nya versioner av NetScaler‑operativsystemet som åtgärdar dem. De nya byggnumren finns tillgängliga på den offentliga nedladdningssidan för NetScaler, men endast för befintliga kunder. Företaget har också publicerat en säkerhetsvarning med detaljerade instruktioner för hur man ska mitigera riskerna och rekommenderar att alla administratörer installerar uppdateringarna så snart som möjligt.

Flera myndigheter har också varnat för de nya sårbarheterna. Den amerikanska myndigheten CISA har inkluderat dem i sin lista över kända exploaterade sårbarheter och utfärdat ett separat varningsmeddelande. Det tyska BSI har ännu inte publicerat någon officiell information, medan den nederländska NCSC har lagt till sårbarheterna i sin egen hotdatabas. Dessa myndighetsvarningar betonar vikten av snabb patchning för att förhindra att angripare utnyttjar sårbarheterna.

Säkerhetsforskaren Kevin Beaumont har bekräftat att sårbarheterna är äkta och att de har verifierats genom egen testning. Han har också noterat att liknande zero‑day‑exploits har setts tidigare under året, vilket visar på ett återkommande problem med Citrix Netscaler‑plattformen. Trots dessa rapporter avser Citrix för närvarande inte att stänga ner någon utrustning, utan fokuserar på att leverera korrigerande kod och stöd till sina kunder.

Sammanfattningsvis är det kritiskt att alla Citrix Netscaler‑administratörer laddar ner och installerar de nya versionerna av NetScaler OS utan dröjsmål. Att ignorera dessa uppdateringar kan leda till att system utnyttjas av cyberkriminella, vilket kan resultera i allvarliga säkerhetsincidenter för organisationer som förlitar sig på Citrix‑infrastruktur.