Citrix melder om flere sårbarheter i NetScaler ADC og Gateway

Citrix har publisert en sikkerhetsbulletin for flere sårbarheter i NetScaler ADC og NetScaler Gateway, med CVSSv4-score fra 6,9 til 8,8. Vellykket utnyttelse kan gi lesing av data fra minnet, lesing av vilkårlige filer eller tjenestenekt, avhengig av hvilken sårbarhet det gjelder. De alvorligste er CVE-2026-8451, CVE-2026-8452, CVE-2026-8655 og CVE-2026-13474. Utnyttelse avhenger av hvordan enheten er konfigurert, men CVSSv4-vektorene angir at ingen forhåndsautentisering kreves. Det foreligger ingen bekreftet utnyttelse på publiseringstidspunktet.

Hva det betyr for virksomheten

NetScaler står typisk ytterst i arkitekturen og terminerer tilgangen for både ansatte og kunder. Det gjør enheten både attraktiv og eksponert, og historisk har Citrix-sårbarheter fått rask oppmerksomhet fra angripere når detaljene er kjent. Fordi utnyttelse avhenger av konfigurasjon, holder det ikke å notere versjonsnummeret; noen må faktisk gå gjennom oppsettet.

Berigo anbefaler

  • Gå gjennom Citrix' bulletin og avklar om egne enheter kjører de berørte konfigurasjonene.
  • Legg oppdatering av NetScaler inn i nærmeste vedlikeholdsvindu, og planlegg for nedetid framfor å utsette.
  • Kontroller hvem som har administrativ tilgang til enhetene, og begrens tilgangen til definerte kilder.
  • Ha en plan for hvordan brukertilgang opprettholdes dersom enheten må tas ned raskt.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt