CISA сообщило об атаках через две критические уязвимости Citrix NetScaler

Американское агентство добавило CVE-2026-88771 и CVE-2026-88772 в каталог известных эксплуатируемых уязвимостей. Обе проблемы получили оценку 9,5 балла из 10.

CISA сообщило об атаках через две критические уязвимости Citrix NetScaler

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что злоумышленники по всему миру активно используют две критические уязвимости в Citrix NetScaler ADC и NetScaler Gateway. Обе ошибки добавлены в каталог Known Exploited Vulnerabilities (KEV).

Первая проблема, CVE-2026-88771, связана с некорректной проверкой входных данных и позволяет неаутентифицированному атакующему выполнять произвольные команды. Ей присвоен рейтинг CVSS 9,5. Уязвимость затрагивает все развёртывания NetScaler ADC и NetScaler Gateway.

Вторая — CVE-2026-88772 с той же оценкой CVSS 9,5 — вызвана недостаточными ограничениями операций с буфером памяти. Она может привести к удалённому выполнению кода или отказу в обслуживании. Для её эксплуатации в NetScaler ADC либо NetScaler Gateway должна быть включена DTLS-конфигурация; по данным CISA, на виртуальных VPN-серверах эта опция активна по умолчанию.

Исправления доступны в релизах NetScaler ADC и Gateway 14.1-73.37 и новее, а также 13.1-64.23 и новее в ветке 13.1. Для версий NetScaler ADC 14.1-FIPS требуется 14.1-73.37 FIPS или более новый выпуск; для 13.1-FIPS и 13.1-NDcPP — 13.1.37.279 или новее.

CISA отмечает, что обновление устройств NetScaler может быть сложным и потребовать простоя, поэтому организациям рекомендуют оценить подверженность риску, приоритизировать меры по устранению риска и учесть уязвимости в процессах управления рисками. Федеральным гражданским ведомствам исполнительной власти США предоставлен срок до 30 сентября 2026 года для применения исправлений.

Citrix также предоставила в NetScaler Console общие индикаторы компрометации. Если есть основания подозревать взлом, компания рекомендует сохранить данные экземпляра NetScaler ADC VPX, изолировать устройство, отозвать учётные данные и доступы, проверить связанные с ним системы, затем восстановить (пересобрать) устройство и обновить прошивку до последней версии, сменить пароли локальных учётных записей и ключи шифрования.