Aktívan kihasznált kritikus hibák a NetScaler ADC-ben és a NetScaler Gatewayben
Két kritikus, CVSS 9,5-ös sérülékenységet már a javítás megjelenése előtt kihasználtak a NetScaler ADC és NetScaler Gateway eszközökben. A Nemzeti Kiberbiztonsági Intézet (NKI) riasztást adott ki. A gyártó szerint egyes, korábban már javítottnak tekintett verziók is érintettek, ezért ott is újra frissíteni kell.
Fontos
Aktívan kihasznált, kritikus: CVSS 9.5, NKI-riasztás
Mi a két hiba?
A gyártó 2026. szeptember 27-én adott ki biztonsági közleményt. Ebben megerősítette, hogy a támadók a hibákat már a javítások nyilvánosságra hozatala előtt kihasználták. Az NKI riasztása szeptember 28-án jelent meg.
- CVE-2026-88771 (CVSS 9,5): bemenetellenőrzési hiba. Hitelesítés nélkül tesz lehetővé tetszőleges parancsfuttatást, és az NKI szerint alapkonfigurációban is minden érintett telepítést sújt.
- CVE-2026-88772 (CVSS 9,5): memóriatúlcsordulás. Távoli kódfuttatáshoz vagy szolgáltatásmegtagadáshoz (DoS, az eszköz működésképtelenné tétele) vezethet. Azokat az eszközöket érinti, amelyek DTLS-t használnak. A DTLS az UDP-alapú forgalomhoz készült, a TLS-hez hasonló titkosító protokoll. Az NKI szerint a VPN-virtuálisszervereken alapértelmezetten be van kapcsolva, így a Gateway-ek jó eséllyel érintettek.
A CVSS a hiba műszaki súlyosságát méri 0-tól 10-ig. Az amerikai CISA mindkét hibát szeptember 27-én felvette a ténylegesen kihasznált sebezhetőségek (KEV) listájára. Az amerikai szövetségi szerveknek szeptember 30-ig kellett javítaniuk. Azt a CISA nem tudja, hogy zsarolóvírusos támadásokban is felhasználták-e a hibákat.
Miért veszélyes?
Az NKI szerint ezek az eszközök jellemzően a vállalati hálózatok peremén működnek. VPN-hozzáférést, terheléselosztást és felhasználói hitelesítést biztosítanak. A rajtuk keresztül szerzett hozzáférés ezért a teljes belső infrastruktúra kompromittálódásához vezethet.
Javított verziók
A hibákat az alábbi kiadások javítják:
- NetScaler ADC és NetScaler Gateway 14.1-73.37 és újabb
- NetScaler ADC és NetScaler Gateway 13.1-64.23 és újabb
- NetScaler ADC 14.1-FIPS: 14.1-73.37 FIPS és újabb
- NetScaler ADC 13.1-FIPS és 13.1-NDcPP: 13.1-37.279 és újabb
A gyártó közleménye szerint egyes, korábban kiadott javítást tartalmazó verziók is az érintett tartományba esnek. Ideiglenes kerülőmegoldást és kompromittálódásra utaló jeleket (IoC) a gyártó nem adott meg, a kockázatot az NKI szerint csak a frissítés csökkenti.
Ha már bent lehet a támadó
Mivel a hibákat a javítás előtt is kihasználták, a frissítés önmagában nem zárja ki, hogy egy támadó korábban már hozzáférést szerzett. Gyanú esetén a CISA és a Citrix incidenskezelési lépéseket javasol, ezek alább olvashatók.
A cikk mesterséges intelligencia segítségével készült hivatalos források alapján; a szerkesztőség ellenőrizte és jóváhagyta. Impresszum