Citrix confirmă vulnerabilități zero-day critice în NetScaler, exploatate activ
Ce trebuie să facă organizaţiile acum?
Citrix a confirmat existenţa a două vulnerabilităţi zero-day critice de tip executare de cod la distanţă în produsele NetScaler ADC și Gateway, exploatate activ de atacători în natura, iar patch-urile sunt disponibile de la 28 septembrie 2026. Compania solicită actualizarea imediată pentru a preveni alte compromiteri.
Culture picks:
Vulnerabilităţile, identificate ca CVE-2026- și CVE-2026-YYYY, permit atacatorilor neautentificaţi să execute cod arbitrar pe sistemele afectate prin trimiterea de cereri speciale concepute. Conform Citrix, exploatarea a început scurt timp după descoperirea defectelor, ceea ce a declanşat un Cum folosesc atacatorii aceste vulnerabilităţi
Conform declaraţiilor companiei, actorii de threat folosesc aceste flaws pentru a obţine acces iniţial în reţele, să déployeze malware și să se miște lateral în mediile compromise.
Efectele se manifestă pe versiuni specifice de NetScaler ADC și Gateway, în special cele neactualizate de la începutul anului 2026. Cercetătorii de securitate au observat că modelul de atac aseamănă cu campanii recente care au visat infrastructura de margine.
Ce sunt întrebările frecvente?
Organizaţiile care rulează versiuni vulnerabile ale NetScaler trebuie să aplice imediat patch-urile de securitate cele mai noi sau să aplice mitigările recomandate, precum restricţionarea accesului la interfeţele de management. Citrix a oferit ghiduri detaliate și scripturi pentru a ajuta administratorii să identifice expunerea. Întârzierea acţiunii creşte riscul de fuga de date sau de implementare de ransomware.
Ce produse sunt afectate de aceste vulnerabilităţi zero-day? Vulnerabilităţile impactează versiunile de NetScaler ADC și Gateway anterioare actualizărilor de securitate din septembrie 2026, mai precis cele din ramura 13.1-42.47 și anterioare.
Există semne de compromitere pe care trebuie să le caut? Citrix recomandă verificarea logărilor de autentificare administrativă neobişnuite, a proceselor neaşteptate sau a modificărilor neautorizate în fişierul ns. conf ca indicatori posibili de exploatare.
Există o soluţie temporară dacă patcharea nu este posibilă imediat? Da, Citrix sugerează blocarea accesului la endpoint-urile /vpns și /giftools prin reguli de firewall ca mitigare temporară, în asteptarea aplicării patch-urilor.
More stories: