Na 28 września wcześniejsze doniesienia o niezałatanych lukach są już nieaktualne: Citrix potwierdził wykorzystanie CVE 2026 88771 i CVE 2026 88772 oraz opublikował poprawki 27 września. Dla standardowych wersji NetScaler ADC i Gateway poprawione wydania to 14.1 73.37 lub nowsze oraz 13.1 64.23 lub nowsze.
Opublikowane przezEdytowane za pomocą GPT-6 LunaObrazy wygenerowane za pomocą GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Na 28 września określenie „niezałatane luki zero-day” jest już nieaktualne. Citrix potwierdził, że CVE-2026-88771 i CVE-2026-88772 były wykorzystywane w atakach, i 27 września opublikował aktualizacje zabezpieczeń. Administratorzy powinni dobrać poprawioną wersję do edycji urządzenia, a równocześnie sprawdzić, czy nie doszło do naruszenia przed instalacją łatki. 3
33
50
Dla standardowych wdrożeń NetScaler ADC i NetScaler Gateway poprawione są wersje 14.1-73.37 lub nowsze oraz 13.1-64.23 lub nowsze. Warianty FIPS i NDcPP mają osobne wymagania: biuletyn Citrix wskazuje 14.1-73.37 FIPS lub nowszą oraz 13.1.37.279 lub nowszą dla 13.1-FIPS i 13.1-NDcPP. Sprawdź wymaganie właściwe dla konkretnej edycji — nie zakładaj, że standardowy numer wersji dotyczy każdego urządzenia. 3
W przypadku NetScaler 13.1 ważny jest próg 13.1-64.23 lub nowszy. Wersja, która usuwała wcześniejszą lukę, może nie zawierać jeszcze poprawek dla tych dwóch podatności. 3
4
CVE-2026-19490 to odrębny problem: Citrix opisał go jako obejście uwierzytelniania alternatywną ścieżką, możliwe przy określonej konfiguracji urządzenia jako Gateway lub serwera wirtualnego AAA. Wskazane dla niego wersje naprawcze — 14.1-73.32 i 13.1-63.21 — są starsze niż wersje wymagane do usunięcia dwóch nowych luk RCE. Aktualizacja pod kątem CVE-2026-19490 nie oznacza więc, że urządzenie jest zabezpieczone przed CVE-2026-88771 i CVE-2026-88772. 4
20
Dostępne doniesienia opisują CVE-2026-88771 jako błąd nieprawidłowej walidacji danych wejściowych, który może pozwolić nieuwierzytelnionemu atakującemu na wykonywanie poleceń. Obie luki są określane jako podatności umożliwiające zdalne wykonanie kodu, ale dostępne informacje nie wystarczają, by wiarygodnie porównać szczegóły ich wykorzystania. 33
50
54
Wyłączenie urządzenia NetScaler może przerwać zdalny dostęp albo działanie obsługiwanych przez nie aplikacji. Z drugiej strony pozostawienie podatnego urządzenia wystawionego na dostęp, mimo dostępnej aktualizacji, wiąże się z ryzykiem: Citrix potwierdził ataki na wdrożenia, które nie zostały zabezpieczone. Priorytetem powinno być zainstalowanie właściwej poprawki. Jeśli nie da się zrobić tego szybko, rozważ ograniczenie dostępu z zewnątrz lub czasowe wyłączenie urządzenia, uwzględniając skutki dla usług. 3
50
Szczególnej uwagi wymaga gałąź 13.1: wcześniejszy poziom poprawek dla CVE-2026-19490 nie wystarcza w przypadku nowych luk RCE. Zweryfikuj dokładną wersję i edycję urządzenia w aktualnym biuletynie Citrix. 3
20
Instalacja poprawki zamyka podatności, ale sama w sobie nie potwierdza, że nikt wcześniej nie uzyskał dostępu do urządzenia. Jeśli pozwala na to sytuacja operacyjna, przed ponownym uruchomieniem lub aktualizacją zachowaj dostępne logi, konfigurację i inne materiały przydatne w analizie — takie działania mogą zmienić część danych. Następnie sprawdź okres sprzed instalacji poprawki pod kątem podejrzanego dostępu lub zmian. Jeśli podejrzewasz włamanie, zaangażuj zespół reagowania na incydenty. watchTowr również zaleca zachowanie dowodów, sprawdzenie urządzenia pod kątem naruszenia, a następnie aktualizację do poprawionej wersji. 33
Citrix potwierdził, że luki były wykorzystywane, ale dostępne doniesienia nie określają liczby poszkodowanych organizacji, sprawców ani momentu rozpoczęcia ataków. Te kwestie pozostają niewyjaśnione. Sam status „zaktualizowane” nie pozwala stwierdzić, czy urządzenie jest czyste ani jaki był ewentualny zakres naruszenia. 49
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Na 28 września wcześniejsze doniesienia o niezałatanych lukach są już nieaktualne: Citrix potwierdził wykorzystanie CVE 2026 88771 i CVE 2026 88772 oraz opublikował poprawki 27 września.
Na 28 września wcześniejsze doniesienia o niezałatanych lukach są już nieaktualne: Citrix potwierdził wykorzystanie CVE 2026 88771 i CVE 2026 88772 oraz opublikował poprawki 27 września. Dla standardowych wersji NetScaler ADC i Gateway poprawione wydania to 14.1 73.37 lub nowsze oraz 13.1 64.23 lub nowsze.
Naprawa CVE 2026 19490 nie wystarcza, by uznać urządzenie za zabezpieczone przed nowymi lukami.