Citrix melder om flere sårbarheter i NetScaler ADC og Gateway
Citrix har publisert en sikkerhetsbulletin for flere sårbarheter i NetScaler ADC og NetScaler Gateway, med CVSSv4-score fra 6,9 til 8,8. Vellykket utnyttelse kan gi lesing av data fra minnet, lesing av vilkårlige filer eller tjenestenekt, avhengig av hvilken sårbarhet det gjelder. De alvorligste er CVE-2026-8451, CVE-2026-8452, CVE-2026-8655 og CVE-2026-13474. Utnyttelse avhenger av hvordan enheten er konfigurert, men CVSSv4-vektorene angir at ingen forhåndsautentisering kreves. Det foreligger ingen bekreftet utnyttelse på publiseringstidspunktet.
Hva det betyr for virksomheten
NetScaler står typisk ytterst i arkitekturen og terminerer tilgangen for både ansatte og kunder. Det gjør enheten både attraktiv og eksponert, og historisk har Citrix-sårbarheter fått rask oppmerksomhet fra angripere når detaljene er kjent. Fordi utnyttelse avhenger av konfigurasjon, holder det ikke å notere versjonsnummeret; noen må faktisk gå gjennom oppsettet.
Berigo anbefaler
- Gå gjennom Citrix' bulletin og avklar om egne enheter kjører de berørte konfigurasjonene.
- Legg oppdatering av NetScaler inn i nærmeste vedlikeholdsvindu, og planlegg for nedetid framfor å utsette.
- Kontroller hvem som har administrativ tilgang til enhetene, og begrens tilgangen til definerte kilder.
- Ha en plan for hvordan brukertilgang opprettholdes dersom enheten må tas ned raskt.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt