Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260324-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Citrix NetScaler ADC a Gateway – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Citrix vydala bezpečnostné aktualizácie na produkty NetScaler ADC a NetScaler Gateway, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-3055 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zneužitia out-of-bounds čítania pamäte získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2026-4368 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Na zneužitie zraniteľnosti CVE-2026-3055 sa vyžaduje konfigurácia Citrix ADC alebo Citrix Gateway ako SAML IDP (Identity Provider).
Na zneužitie zraniteľnosti CVE-2026-4368 sa vyžaduje, aby zariadenie bolo nakonfigurované ako gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) alebo ako virtuálny AAA server.
Dátum prvého zverejnenia varovania
23.3.2026
CVE
CVE-2026-3055, CVE-2026-4368
IOC
Zasiahnuté systémy
NetScaler ADC a NetScaler Gateway vo verzii staršej ako 14.1-66.59
NetScaler ADC a NetScaler Gateway vo verzii staršej ako 13.1-62.23
NetScaler ADC 13.1-FIPS a 13.1-NDcPP vo verzii staršej ako 13.1.37.262
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.citrix.com/external/article/CTX696300/netscaler-adc-and-netscaler-gateway-secu.html

« Späť na zoznam