Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260928-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Citrix NetScaler ADC a NetScaler Gateway – dve aktívne zneužívané kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Citrix vydala bezpečnostné aktualizácie pre produkty NetScaler ADC a NetScaler Gateway, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické a aktívne zneužívané.
Najzávažnejšia aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-88771 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorenej požiadavky vykonať ľubovoľné príkazy na zasiahnutom systéme s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Predmetná zraniteľnosť postihuje všetky nasadenia NetScaler ADC a NetScaler Gateway vrátane predvolenej konfigurácie.
Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-88772 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť postihuje nasadenia s povolenou konfiguráciou Datagram Transport Layer Security (DTLS), čo je predvolená konfigurácia na VPN virtuálnych serveroch.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód.
Dátum prvého zverejnenia varovania
27.9.2026
CVE
CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, CVE-2026-88778
IOC
–
Zasiahnuté systémy
Citrix NetScaler ADC a Citrix NetScaler Gateway 14.1 vo verzii staršej ako 14.1-73.37
Citrix NetScaler ADC a Citrix NetScaler Gateway 13.1 vo verzii staršej ako 13.1-64.23
Citrix NetScaler ADC FIPS vo verzii staršej ako 14.1-73.37 FIPS
Citrix NetScaler ADC FIPS a NDcPP vo verzii staršej ako 13.1-37.279
Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť pokusov o zneužitie zraniteľností.
Zdroje
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096&articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778

« Späť na zoznam