we_are_coded.by CODE · Светът, декодиран
EN
Citrix

Две дупки в Citrix NetScaler вече се използват, а CISA даде три дни за поправка

Citrix · събитието: 28 септември 2026Сигурност

В неделя, 27 септември, Cloud Software Group издаде бюлетин за осем уязвимости в NetScaler ADC и NetScaler Gateway. Две от тях, с оценка 9.5, вече се експлоатират, а едната засяга всяка инсталация, включително тази по подразбиране. CISA ги вкара в каталога си същия ден със срок 30 септември.

Накратко
  • CVE-2026-88771 може да пусне нападател без вход да изпълнява команди. Условие няма: уязвима е всяка инсталация.
  • CVE-2026-88772 е препълване на паметта при включен DTLS, а при VPN vServer DTLS е включен по подразбиране.
  • Поправките са 14.1-73.37 и 13.1-64.23, плюс FIPS версиите. Облачните услуги на Citrix ги обновява самата компания.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Бюлетинът излезе в неделя. Само това вече е информация.

Критичен бюлетин в неделя, и вътре е казано направо: експлоатация на две от дупките върху незащитени инсталации е наблюдавана.

Фактите: на 27 септември 2026 г. Cloud Software Group (Citrix) публикува бюлетин CTX697096 за осем уязвимости в NetScaler ADC и NetScaler Gateway, от CVE-2026-88771 до CVE-2026-88778. По-тежките две: CVE-2026-88771, изпълнение на произволни команди от нападател без удостоверяване заради неправилна проверка на входа, засяга всички инсталации, включително настройката по подразбиране, CVSS v4.0 9.5; CVE-2026-88772, препълване на паметта, което води до изпълнение на код или отказ на услугата, при включен DTLS (по подразбиране включен при VPN vServer), CVSS v4.0 9.5. Citrix пише, че експлоатация на CVE-2026-88771 и CVE-2026-88772 върху незащитени инсталации е наблюдавана. Поправени версии: 14.1-73.37, 13.1-64.23, 14.1-73.37 FIPS и 13.1-37.279 FIPS и NDcPP. Засегнати са и хибридните инсталации на Secure Private Access с NetScaler. Облачните услуги, управлявани от Citrix, се обновяват от компанията. CISA добави двете уязвимости в каталога на активно експлоатираните (KEV) на 27 септември с краен срок за федералните агенции 30 септември.

Защо е неприятно

NetScaler стои на ръба на мрежата. През него служителите влизат отвън. Пробив там не е пробив в един сървър, а в прага на цялата фирма.

Първата дупка няма условие. Не трябва да си включил специална функция, не трябва да си сбъркал настройка. Тя е в настройката по подразбиране. Втората иска DTLS, а той при VPN сървъра работи, освен ако някой изрично не го е спрял.

Срокът на CISA за федералните агенции е три дни. За всички останали той вече тече.

Ако държиш NetScaler сам, а не в облака на Citrix, провери версията. Под 14.1-73.37 или под 13.1-64.23 обновяваш, и чак после сядаш с индикаторите за компрометиране, които Citrix е пуснал в отделен блог. Прочети ги внимателно. Ако някой вече е влязъл, кръпката затваря вратата зад него, но не го изкарва навън.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→Citrix - NetScaler ADC and NetScaler Gateway Security Bulletin CTX697096, 27.09.2026→CISA - Known Exploited Vulnerabilities Catalog, CVE-2026-88771
Оригинал: https://wearecoded.com/articles/citrix-netscaler-cve-2026-88771-kev.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини