XMX
Biztonság Figyelmeztetés 2 perc olvasás

Aktívan kihasznált kritikus hibák a NetScaler ADC-ben és a NetScaler Gatewayben

Két kritikus, CVSS 9,5-ös sérülékenységet már a javítás megjelenése előtt kihasználtak a NetScaler ADC és NetScaler Gateway eszközökben. A Nemzeti Kiberbiztonsági Intézet (NKI) riasztást adott ki. A gyártó szerint egyes, korábban már javítottnak tekintett verziók is érintettek, ezért ott is újra frissíteni kell.

XMX szerkesztőség · Szerkesztette: Húszár Róbert

Frissítve:

Facebook X LinkedIn
Hálózati eszközök szerverszekrényben, előtte nyitott laptop
Hálózati eszközök szerverszekrényben, előtte nyitott laptop AI-generált illusztráció

Fontos

Aktívan kihasznált, kritikus: CVSS 9.5, NKI-riasztás

Mi a két hiba?

A gyártó 2026. szeptember 27-én adott ki biztonsági közleményt. Ebben megerősítette, hogy a támadók a hibákat már a javítások nyilvánosságra hozatala előtt kihasználták. Az NKI riasztása szeptember 28-án jelent meg.

  • CVE-2026-88771 (CVSS 9,5): bemenetellenőrzési hiba. Hitelesítés nélkül tesz lehetővé tetszőleges parancsfuttatást, és az NKI szerint alapkonfigurációban is minden érintett telepítést sújt.
  • CVE-2026-88772 (CVSS 9,5): memóriatúlcsordulás. Távoli kódfuttatáshoz vagy szolgáltatásmegtagadáshoz (DoS, az eszköz működésképtelenné tétele) vezethet. Azokat az eszközöket érinti, amelyek DTLS-t használnak. A DTLS az UDP-alapú forgalomhoz készült, a TLS-hez hasonló titkosító protokoll. Az NKI szerint a VPN-virtuálisszervereken alapértelmezetten be van kapcsolva, így a Gateway-ek jó eséllyel érintettek.

A CVSS a hiba műszaki súlyosságát méri 0-tól 10-ig. Az amerikai CISA mindkét hibát szeptember 27-én felvette a ténylegesen kihasznált sebezhetőségek (KEV) listájára. Az amerikai szövetségi szerveknek szeptember 30-ig kellett javítaniuk. Azt a CISA nem tudja, hogy zsarolóvírusos támadásokban is felhasználták-e a hibákat.

Miért veszélyes?

Az NKI szerint ezek az eszközök jellemzően a vállalati hálózatok peremén működnek. VPN-hozzáférést, terheléselosztást és felhasználói hitelesítést biztosítanak. A rajtuk keresztül szerzett hozzáférés ezért a teljes belső infrastruktúra kompromittálódásához vezethet.

Javított verziók

A hibákat az alábbi kiadások javítják:

  • NetScaler ADC és NetScaler Gateway 14.1-73.37 és újabb
  • NetScaler ADC és NetScaler Gateway 13.1-64.23 és újabb
  • NetScaler ADC 14.1-FIPS: 14.1-73.37 FIPS és újabb
  • NetScaler ADC 13.1-FIPS és 13.1-NDcPP: 13.1-37.279 és újabb

A gyártó közleménye szerint egyes, korábban kiadott javítást tartalmazó verziók is az érintett tartományba esnek. Ideiglenes kerülőmegoldást és kompromittálódásra utaló jeleket (IoC) a gyártó nem adott meg, a kockázatot az NKI szerint csak a frissítés csökkenti.

Ha már bent lehet a támadó

Mivel a hibákat a javítás előtt is kihasználták, a frissítés önmagában nem zárja ki, hogy egy támadó korábban már hozzáférést szerzett. Gyanú esetén a CISA és a Citrix incidenskezelési lépéseket javasol, ezek alább olvashatók.

A cikk mesterséges intelligencia segítségével készült hivatalos források alapján; a szerkesztőség ellenőrizte és jóváhagyta. Impresszum