Станом на 28 вересня дві zero day уразливості NetScaler для віддаленого виконання коду вже виправлені: Citrix підтвердила їх експлуатацію та випустила оновлення 27 вересня. Для стандартних NetScaler ADC і Gateway потрібні версії 14.1 73.37 або новіші та 13.1 64.23 або новіші.
ОпублікувавВідредаговано за допомогою GPT-6 LunaЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known as of September 28, 2026, about watchTowr’s report of two distinct, actively exploited, unpatched remote-code-execution vulner. Article summary: As of September 28, the “unpatched, awaiting Citrix guidance” description is outdated. watchTowr’s two reported NetScaler ADC and Gateway RCE zero-days are CVE-2026-88771 and CVE-2026-88772; Citrix confirmed exploitation. Topic tags: general, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Станом на 28 вересня повідомлення про дві невиправлені zero-day у NetScaler уже застаріло. Citrix підтвердила експлуатацію CVE-2026-88771 і CVE-2026-88772 та 27 вересня випустила оновлення безпеки. Адміністраторам варто встановити виправлену версію для своєї редакції пристрою, зберегти доступні докази й перевірити, чи не було ознак компрометації до оновлення. 3
33
50
Для стандартних розгортань NetScaler ADC і NetScaler Gateway Citrix вказує виправленими версії 14.1-73.37 і новіші та 13.1-64.23 і новіші. Для редакцій FIPS і NDcPP вимоги відрізняються: у бюлетені зазначені 14.1-73.37 FIPS і новіші та 13.1.37.279 і новіші для 13.1-FIPS і 13.1-NDcPP. Перевірте бюлетень Citrix для конкретної редакції пристрою — стандартний номер збірки підходить не для всіх варіантів. 3
Для пристроїв на гілці 13.1 важливо не зупинятися на старішому рівні виправлень: нова цільова версія — 13.1-64.23 або новіша. Збірка, яка усувала попередню вразливість NetScaler, може не містити виправлень для цих двох zero-day. 3
4
CVE-2026-19490 — окрема проблема. Citrix описує її як обхід автентифікації альтернативним шляхом; для експлуатації потрібні певні налаштування Gateway або віртуального сервера AAA. Виправлені збірки для тієї вразливості включають 14.1-73.32 і 13.1-63.21. Їхні номери нижчі за версії, що усувають дві нові уразливості віддаленого виконання коду (RCE). Тому не можна вважати, що пристрій захищений від CVE-2026-88771 і CVE-2026-88772 лише тому, що його оновили проти CVE-2026-19490. 4
20
За наявними повідомленнями, CVE-2026-88771 пов’язана з некоректною перевіркою вхідних даних і може дозволити неавтентифікованому зловмиснику виконувати команди. Обидві CVE названі уразливостями віддаленого виконання коду, але оприлюднених тут відомостей недостатньо, щоб надійно порівняти механізми їх експлуатації. 33
50
54
Вимкнення NetScaler може порушити віддалений доступ або роботу застосунків, які він обслуговує. Водночас відкладення доступного оновлення залишає пристрій під загрозою: Citrix підтвердила, що обидві уразливості експлуатувалися на системах без пом’якшувальних заходів. Насамперед слід якнайшвидше встановити відповідну виправлену версію. Якщо це неможливо зробити оперативно, розгляньте обмеження зовнішнього доступу або тимчасове виведення пристрою з експлуатації, зваживши на наслідки для роботи сервісів. 3
50
Особливо уважно перевірте гілку 13.1: виправлення для CVE-2026-19490 не є достатнім захистом від нових RCE. Зіставте точну версію та редакцію пристрою з актуальним бюлетенем Citrix. 3
20
Оновлення усуває вразливість, але не доводить, що зловмисники не встигли отримати доступ до пристрою раніше. Якщо це можливо з операційного погляду, до перезавантаження чи оновлення збережіть журнали, конфігурацію та інші доступні матеріали для цифрової криміналістики: подальші дії можуть змінити ці дані. Перевірте період до встановлення виправлення на підозрілий доступ і зміни. Якщо є підстави підозрювати компрометацію, залучіть фахівців із реагування на інциденти. У своїх оновлених рекомендаціях watchTowr також радить спочатку зберегти докази й перевірити систему, а потім перейти на виправлену збірку. 33
Citrix підтвердила факти експлуатації, але доступні повідомлення не встановлюють, скільки організацій постраждало, хто стояв за атаками та коли вони почалися. Ці питання залишаються відкритими: сам факт встановлення виправлення не дає підстав вважати систему чистою або робити висновки про масштаб інциденту. 49
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Станом на 28 вересня дві zero day уразливості NetScaler для віддаленого виконання коду вже виправлені: Citrix підтвердила їх експлуатацію та випустила оновлення 27 вересня.
Станом на 28 вересня дві zero day уразливості NetScaler для віддаленого виконання коду вже виправлені: Citrix підтвердила їх експлуатацію та випустила оновлення 27 вересня. Для стандартних NetScaler ADC і Gateway потрібні версії 14.1 73.37 або новіші та 13.1 64.23 або новіші.
Виправлення CVE 2026 19490 не захищає від нових уразливостей. Оновлення NetScaler усуває вразливість, але саме по собі не підтверджує, що пристрій не було скомпрометовано раніше.