CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Citrix confirmă două vulnerabilități zero-day de tip RCE ale NetScaler

Sursă: https://www.bleepingcomputer.com

Citrix a confirmat că două vulnerabilități critice ale NetScaler, care permit executarea de cod de la distanță, identificate cu codurile CVE-2026-88771 și CVE-2026-88772, sunt exploatate în cadrul unor atacuri și că a lansat actualizări de securitate pentru remedierea acestor vulnerabilități.

Compromiterea unuia dintre aceste dispozitive le poate oferi atacatorilor un punct de sprijin inițial la perimetrul rețelei și le poate deschide, potențial, o cale de acces către sistemele interne, fără a fi necesară compromiterea prealabilă a unui terminal din interiorul instituției.

Citrix a publicat buletinul de securitate CTX697096, prin care confirmă existența vulnerabilităților și lansează patch-uri pentru dispozitivele NetScaler ADC și NetScaler Gateway afectate.

CVE-2026-88771 este o vulnerabilitate de executare a codului de la distanță cauzată de validarea necorespunzătoare a datelor de intrare, care permite unui atacator neautentificat să execute comenzi arbitrare. Aceasta are un scor CvSS de 9.5/10.

Citrix afirmă că vulnerabilitatea afectează toate implementările NetScaler ADC și NetScaler Gateway, inclusiv cele care utilizează configurația implicită, și nu necesită activarea niciunei funcționalități suplimentare.

CVE-2026-88772 este o vulnerabilitate de tip memory overflow care poate duce la executarea de cod de la distanță sau la un atac de tip denial-of-service, având, de asemenea, un scor CvSS de 9.5/10.

Această vulnerabilitate poate fi exploatată atunci când DTLS este activat pe un ADC NetScaler sau pe un NetScaler Gateway. Citrix menționează că DTLS este activat în mod implicit pe serverele virtuale VPN.

Citrix a confirmat că ambele vulnerabilități au fost exploatate în atacuri împotriva dispozitivelor NetScaler ca vulnerabilități de tip zero-day.

Citrix afirmă că sunt afectate următoarele versiuni:

NetScaler ADC și NetScaler Gateway 14.1, versiuni anterioare versiunii 14.1-73.37;

NetScaler ADC și NetScaler Gateway 13.1, versiuni anterioare versiunii 13.1-64.23;

NetScaler ADC FIPS, versiuni anterioare versiunii 14.1-73.37 FIPS;

NetScaler ADC FIPS și NDcPP, versiuni anterioare versiunii 13.1-37.279.

Sunt afectate și implementările hibride Secure Private Access care utilizează instanțe NetScaler, acestea trebuind actualizate la versiunile recomandate.

Citrix precizează că buletinul se aplică numai dispozitivelor NetScaler ADC și NetScaler Gateway gestionate de utilizatori. Cloud Software Group actualizează serviciile cloud gestionate de Citrix și funcționalitatea Adaptive Authentication gestionată de Citrix.

Buletinul de securitate remediază, de asemenea, alte șase vulnerabilități ale NetScaler, aducând numărul total al vulnerabilităților remediate în această actualizare la opt.

Sursă: https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login