Setakat 28 September, dua zero day RCE NetScaler — CVE 2026 88771 dan CVE 2026 88772 — tidak lagi tanpa tampalan. Bagi NetScaler ADC dan Gateway edisi standard, versi tetap ialah 14.1 73.37 atau lebih baharu, serta 13.1 64.23 atau lebih baharu.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Setakat 28 September, laporan awal tentang dua zero-day NetScaler yang belum ditampal sudah tidak lagi menggambarkan keadaan terkini. Citrix mengesahkan bahawa CVE-2026-88771 dan CVE-2026-88772 telah dieksploitasi, dan mengeluarkan kemas kini keselamatan pada 27 September. Pentadbir perlu memasang binaan tetap yang sepadan dengan edisi peranti, menyimpan bukti yang ada dan menyiasat tempoh sebelum tampalan untuk mengesan kemungkinan pencerobohan. 3
33
50
Bagi penggunaan standard NetScaler ADC dan NetScaler Gateway, Citrix menyenaraikan 14.1-73.37 atau lebih baharu dan 13.1-64.23 atau lebih baharu sebagai versi tetap.
Edisi FIPS dan NDcPP mempunyai keperluan berasingan: buletin menyenaraikan 14.1-73.37 FIPS atau lebih baharu untuk 14.1-FIPS, serta 13.1.37.279 atau lebih baharu bagi edisi 13.1-FIPS dan 13.1-NDcPP. Semak buletin Citrix untuk binaan yang sepadan dengan edisi peranti anda; jangan anggap keperluan edisi standard terpakai kepada semua edisi. 3
Perkara utama bagi pengguna 13.1: sasaran tetap terkini ialah 13.1-64.23 atau lebih baharu. Binaan yang menampal kelemahan NetScaler terdahulu mungkin masih belum memenuhi sasaran ini. 3
4
CVE-2026-19490 ialah isu berasingan. Citrix menerangkannya sebagai pintasan pengesahan melalui laluan alternatif, dengan syarat konfigurasi tertentu pada Gateway atau pelayan maya AAA. Binaan yang membaiki isu itu termasuk 14.1-73.32 dan 13.1-63.21. Nombor versi tersebut lebih rendah daripada sasaran binaan tetap untuk dua kelemahan RCE yang baharu ini. Jadi, peranti yang telah dikemas kini bagi CVE-2026-19490 tidak boleh dianggap terlindung daripada CVE-2026-88771 dan CVE-2026-88772. 4
20
Maklumat yang tersedia mengenal pasti CVE-2026-88771 sebagai kelemahan pengesahan input yang tidak sempurna, yang boleh membolehkan penyerang tanpa pengesahan menjalankan arahan. Kedua-dua CVE dilaporkan sebagai kelemahan pelaksanaan kod jauh (RCE), tetapi maklumat yang tersedia di sini tidak cukup terperinci untuk membandingkan dengan pasti cara eksploitasi kedua-duanya. 33
50
54
Menutup atau mengasingkan peranti NetScaler boleh mengganggu akses jauh atau aplikasi yang disampaikannya. Namun, membiarkan peranti terdedah sementara menangguhkan kemas kini yang sudah tersedia membawa risiko lain: Citrix mengesahkan kedua-dua kelemahan telah dieksploitasi pada penggunaan yang belum dimitigasi. Utamakan pemasangan binaan tetap yang betul. Jika kemas kini tidak dapat dibuat segera, pertimbangkan untuk mengehadkan akses dari luar atau menghentikan perkhidmatan sementara, sambil menilai kesan operasi yang mungkin timbul. 3
50
Perkara ini amat penting bagi NetScaler 13.1. Jangan anggap tahap tampalan lama untuk CVE-2026-19490 sudah memadai bagi kelemahan RCE ini. Sahkan versi dan edisi sebenar peranti dengan merujuk buletin terkini Citrix. 3
20
Kemas kini menutup kelemahan, tetapi tidak menentukan sama ada penyerang telah mengakses peranti lebih awal. Jika operasi mengizinkan, simpan log, konfigurasi dan bukti forensik lain yang tersedia sebelum tindakan seperti but semula atau naik taraf mengubahnya. Selepas itu, semak tempoh sebelum tampalan untuk mengesan akses atau perubahan yang mencurigakan. Jika mengesyaki pencerobohan, libatkan pasukan tindak balas insiden. watchTowr turut mengesyorkan supaya bukti dipelihara, kemungkinan kompromi diperiksa, kemudian peranti dinaik taraf kepada binaan tetap. 33
Citrix mengesahkan eksploitasi, tetapi laporan yang tersedia tidak menjelaskan bilangan organisasi yang terjejas, pihak yang bertanggungjawab atau bila eksploitasi bermula. Anggap perkara ini masih belum diketahui; status tampalan sahaja tidak membuktikan sistem bersih atau menunjukkan skop sebenar sebarang pencerobohan. 49
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Setakat 28 September, dua zero day RCE NetScaler — CVE 2026 88771 dan CVE 2026 88772 — tidak lagi tanpa tampalan.
Setakat 28 September, dua zero day RCE NetScaler — CVE 2026 88771 dan CVE 2026 88772 — tidak lagi tanpa tampalan. Bagi NetScaler ADC dan Gateway edisi standard, versi tetap ialah 14.1 73.37 atau lebih baharu, serta 13.1 64.23 atau lebih baharu.
Memasang tampalan tidak membuktikan bahawa peranti tidak pernah diceroboh. Simpan bukti yang tersedia dan semak aktiviti sebelum tampalan, terutama jika peranti terdedah.