CVE 2026 88771 ja CVE 2026 88772 ovat NetScaler ADC ja Gateway laitteiden etäkoodin suorittamisen mahdollistavia haavoittuvuuksia. Tavallisten NetScaler ADC ja Gateway versioiden korjatut koontiversiot ovat 14.1 73.37 ja 13.1 64.23 tai uudemmat.
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Syyskuun 28. päivänä tieto kahdesta korjaamattomasta NetScaler-haavoittuvuudesta oli jo vanhentunut: Citrix vahvisti CVE-2026-88771- ja CVE-2026-88772-haavoittuvuuksien aktiivisen hyväksikäytön ja julkaisi niihin tietoturvapäivitykset 27. syyskuuta. Ylläpitäjien kannattaa asentaa laitteen versioon ja laite-editioniin sopiva korjaus viipymättä sekä tutkia, onko laitteessa merkkejä murrosta ennen päivitystä. 3
33
50
Tavallisissa NetScaler ADC- ja NetScaler Gateway -ympäristöissä Citrixin korjaamat versiot ovat 14.1-73.37 tai uudempi sekä 13.1-64.23 tai uudempi. FIPS- ja NDcPP-versioissa vaatimukset poikkeavat: Citrix listaa 14.1-FIPS-versiolle 14.1-73.37 FIPS tai uudemman ja 13.1-FIPS- sekä 13.1-NDcPP-versioille 13.1.37.279 tai uudemman. Tarkista Citrixin tiedotteesta omaa laitettasi vastaava rivi äläkä oleta tavallisen versionumero-ohjeen koskevan kaikkia editioneita. 3
Erityisesti 13.1-käyttäjien on syytä huomata, että uusien haavoittuvuuksien korjaustaso on 13.1-64.23 tai uudempi. Aiemman NetScaler-haavoittuvuuden korjaava versio ei välttämättä riitä näiden haavoittuvuuksien korjaamiseen. 3
4
CVE-2026-19490 on eri haavoittuvuus. Citrix kuvaa sen vaihtoehtoista reittiä käyttäväksi todennuksen ohitukseksi, jonka hyväksikäyttö edellyttää tiettyä Gateway- tai AAA-virtuaalipalvelimen kokoonpanoa. Sen korjausversioihin kuuluvat 14.1-73.32 ja 13.1-63.21, jotka ovat vanhempia kuin uusien etäkoodin suorittamisen mahdollistavien haavoittuvuuksien korjaustasot. CVE-2026-19490:n vuoksi päivitettyä laitetta ei siis pidä olettaa suojatuksi haavoittuvuuksilta CVE-2026-88771 ja CVE-2026-88772. 4
20
Saatavilla olevien tietojen mukaan CVE-2026-88771 liittyy virheelliseen syötteen tarkistukseen, ja sen avulla todentamaton hyökkääjä voi suorittaa komentoja. Molemmat haavoittuvuudet on raportoitu etäkoodin suorittamisen mahdollistaviksi, mutta tässä käytettävissä olevat tiedot eivät riitä niiden hyväksikäyttötapojen luotettavaan vertailuun. 33
50
54
NetScaler-laitteen ottaminen pois käytöstä voi katkaista etäyhteydet tai laitteen välittämien sovellusten käytön. Toisaalta haavoittuvan laitteen pitäminen alttiina hyökkäyksille korjauksen viivästyessä aiheuttaa oman riskinsä: Citrixin mukaan molempia haavoittuvuuksia on hyödynnetty korjaamattomissa NetScaler-ympäristöissä. Aseta oikean korjatun version asentaminen etusijalle. Jos päivitystä ei voida tehdä nopeasti, harkitse ulkoisen käytön rajoittamista tai laitteen ottamista pois palvelusta ja punnitse ratkaisun vaikutusta toimintaan. 3
50
Tämä koskee myös NetScaler 13.1:tä: aiempi CVE-2026-19490:n korjaustaso ei riitä näiden uusien etäkoodin suorittamisen mahdollistavien haavoittuvuuksien torjumiseen. Tarkista laitteen tarkka versio ja edition Citrixin ajantasaisesta tiedotteesta. 3
20
Ohjelmistopäivitys korjaa haavoittuvuuden, mutta ei kerro, onko laitteeseen ehditty murtautua. Jos se on toiminnan kannalta mahdollista, säilytä olennaiset lokit, kokoonpanotiedot ja muu saatavilla oleva tutkinta-aineisto ennen uudelleenkäynnistystä tai päivitystä, jotka voivat muuttaa sitä. Selvitä tämän jälkeen ennen korjausta vallinnut ajanjakso epäilyttävän käytön tai muutosten varalta. Jos epäilet murtoa, ota mukaan tapahtumien selvittämiseen perehtyneet asiantuntijat. watchTowr suosittelee niin ikään aineiston säilyttämistä, murtoepäilyjen tarkistamista ja sen jälkeen päivittämistä korjattuihin versioihin. 33
Citrix on vahvistanut haavoittuvuuksien hyväksikäytön, mutta saatavilla olevista raporteista ei käy ilmi, kuinka moneen organisaatioon hyökkäykset ovat vaikuttaneet, kuka niiden takana on tai milloin hyväksikäyttö alkoi. Nämä kysymykset ovat yhä avoimia: pelkkä päivityksen asentaminen ei osoita, että laite olisi puhdas, eikä se kerro hyökkäysten laajuutta. 49
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
CVE 2026 88771 ja CVE 2026 88772 ovat NetScaler ADC ja Gateway laitteiden etäkoodin suorittamisen mahdollistavia haavoittuvuuksia.
CVE 2026 88771 ja CVE 2026 88772 ovat NetScaler ADC ja Gateway laitteiden etäkoodin suorittamisen mahdollistavia haavoittuvuuksia. Tavallisten NetScaler ADC ja Gateway versioiden korjatut koontiversiot ovat 14.1 73.37 ja 13.1 64.23 tai uudemmat.
Päivittäminen ei kerro, onko laitetta ehditty käyttää hyökkäyksissä. Säilytä saatavilla oleva tutkinta aineisto ja selvitä ennen päivitystä vallinnut altistumisjakso, jos se on toiminnan kannalta mahdollista.