← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI KEV ✓ (3 z 12) EPSS 0.07 (nejvyšší)

Aktivně zneužívané nultodenní zranitelnosti v Citrix NetScaler ADC a Gateway

Citrix vydal bezpečnostní opravy pro osm zranitelností v produktech NetScaler ADC a Gateway se skóre CVSS dosahujícím až 9,5. Útočníci globálně aktivně zneužívají dvě kritické chyby CVE-2026-88771 a CVE-2026-88772, které neautentizovaným vzdáleným útočníkům umožňují spuštění libovolného kódu.

Číst originál na BleepingComputer →

27 zpráv z 18 zdrojů · první CZ · EN/orig

Citrix NetScaler veřejná správa US CA GB HU RO FI FR IT EU NL SE AT

tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tp: identita

CVE v události 12

CVEhodnoceníKEVEPSS
CVE-2026-19489 8.8 4.0 · NetScaler – 0.03
CVE-2026-19490 9.3 4.0 · NetScaler KEV ✓ 0.07
CVE-2026-88771 9.5 4.0 · NetScaler KEV ✓ 0.01
CVE-2026-88772 9.5 4.0 · NetScaler KEV ✓ 0.01
CVE-2026-887729 – – –
CVE-2026-88773 9.3 4.0 · NetScaler – 0.00
CVE-2026-887739 – – –
CVE-2026-88774 7.0 4.0 · NetScaler – 0.00
CVE-2026-88775 8.8 4.0 · NetScaler – 0.00
CVE-2026-88776 8.8 4.0 · NetScaler – 0.00
CVE-2026-88777 8.8 4.0 · NetScaler – 0.00
CVE-2026-88778 8.8 4.0 · NetScaler – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.5.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-3055, CVE-2026-4368. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 27

  1. · Palo Alto Unit 42 US

    Aktivní zneužívání zero-day chyb v produktech NetScaler

    Společnost Citrix podle týmu Unit 42 potvrdila aktivní zneužívání dvou zero-day zranitelností v zařízeních NetScaler. Chyby jsou evidovány pod označeními CVE-2026-88771 a CVE-2026-88772.

    originál: Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild

  2. · Cyber Centre Kanada CA

    Bezpečnostní varování Citrix (AV26-965)

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v produktech NetScaler ADC a NetScaler Gateway od společnosti Citrix. Americká agentura CISA zařadila chyby CVE-2026-88771 a CVE-2026-88772 do svého katalogu aktivně zneužívaných zranitelností.

    originál: Citrix security advisory (AV26-965)

  3. · zachyceno · NCSC UK GB

    Aktivní zneužívání zranitelností v Citrix NetScaler ADC a Gateway

    Britské národní středisko kybernetické bezpečnosti (NCSC) naléhavě vyzývá britské organizace k okamžitému zabezpečení zranitelností v produktech Citrix NetScaler ADC a NetScaler Gateway. Podle zdroje jsou dvě z těchto chyb již aktivně zneužívány v praxi.

    originál: Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler Gateway

  4. · NKI Maďarsko HU

    Varování před kritickými zranitelnostmi v NetScaler ADC a Gateway

    Maďarský úřad NKI varuje před kritickými zranitelnostmi CVE-2026-88771 a CVE-2026-88772 v produktech NetScaler ADC a NetScaler Gateway, které jsou aktivně zneužívány v praxi. Výrobce vydal bezpečnostní oznámení 27. září 2026 a potvrdil, že útočníci chyby využívali ještě před zveřejněním oprav; chyba CVE-2026-88771 dosahuje skóre CVSS 9.5.

    originál: Riasztás a NetScaler ADC és NetScaler Gateway termékeket érintő sérülékenységekről

  5. · DNSC Rumunsko RO

    Aktivně zneužívané kritické zranitelnosti v Citrix NetScaler

    Podle rumunského národního úřadu DNSC vydala společnost Citrix 27. září 2026 bezpečnostní bulletin týkající se osmi zranitelností. Text upozorňuje na kritické chyby v Citrix NetScaler, které jsou aktivně zneužívány.

    originál: ALERTĂ: Vulnerabilități critice exploatate activ în Citrix NetScaler

  6. · Rapid7 US

    Aktivní zneužívání zero-day zranitelností v Citrix NetScaler ADC a Gateway

    Společnost Citrix zveřejnila osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, včetně dvou kritických chyb CVE-2026-88771 a CVE-2026-88772 umožňujících vzdálené spuštění kódu. Podle zprávy jsou obě tyto chyby již aktivně zneužívány v praxi, přičemž americká agentura CISA je zařadila na seznam známých zneužívaných zranitelností KEV a výrobce vydal opravné aktualizace.

    originál: Zero-Day Exploitation of Citrix NetScaler ADC and Gateway: CVE-2026-88771 and CVE-2026-88772

  7. · BleepingComputer US

    CISA nařizuje federálním úřadům opravit zneužívané chyby v Citrix NetScaler

    Americká agentura CISA nařídila federálním úřadům zabezpečit systémy proti útokům, které zneužívají dvě kritické zranitelnosti v Citrix NetScaler. Podle zdroje mají úřady na instalaci oprav čas do středy.

    originál: CISA orders feds to patch exploited Citrix flaws by Wednesday

  8. · zachyceno · NCSC-FI FI

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    NCSC-FI informuje o kritických zranitelnostech v produktech Citrix NetScaler ADC a Citrix NetScaler Gateway, pro které je k dispozici oficiální oprava. Nejvážnější chyby CVE-2026-88771 a CVE-2026-88772 dosahují skóre CVSS 9.5 a umožňují neautentizovaným útočníkům vzdálené spuštění libovolného kódu nebo vyvolání odepření služby.

    originál: Critical vulnerabilities in in Citrix NetScaler ADC and Citrix NetScaler Gateway

  9. · zachyceno · Sophos Threat Research GB

    Zranitelnosti v Citrix NetScaler jsou aktivně zneužívány

    Zdroj uvádí, že zranitelnosti CVE-2026-88771 a CVE-2026-88772 v produktech Citrix NetScaler čelí aktivnímu zneužívání v praxi.

    originál: Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation

  10. · zachyceno · CERT-FR – alerty FR

    Mnohočetné zranitelnosti v Citrix NetScaler ADC a Gateway

    Francouzský CERT-FR informuje o bezpečnostním oznámení společnosti Citrix z 27. září 2026 k několika zranitelnostem v NetScaler ADC a Gateway. Chyby CVE-2026-88771 a CVE-2026-88772 umožňují neautentizovanému útočníkovi vzdálené spuštění libovolného kódu.

    originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

  11. · zachyceno · CERT-FR – avis FR

    Početné zranitelnosti v Citrix NetScaler ADC a Gateway

    V produktech Citrix NetScaler ADC a Gateway bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo obejití bezpečnostních politik.

    originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

  12. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Citrix NetScaler

    Společnost Citrix vydala bezpečnostní aktualizace pro produkty NetScaler ADC a Gateway, které opravují osm zranitelností, z toho tři kritické a pět vysoce závažných. Výrobce podle CSIRT Itálie zaznamenal aktivní zneužívání chyb CVE-2026-88771 a CVE-2026-88772 na neaktualizovaných systémech.

    originál: Vulnerabilità in prodotti Citrix NetScaler

  13. · Cyber Centre Kanada CA

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    Kanadské centrum pro kybernetickou bezpečnost varuje před kritickými zranitelnostmi CVE-2026-88771 a CVE-2026-88772 v zařízeních Citrix NetScaler ADC a Gateway. Podle zprávy umožňují vzdálené spuštění kódu a jsou již aktivně zneužívány v praxi u zákazníků po celém světě.

    originál: AL26-024 - Critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway – CVE-2026-88771 and CVE-2026-88772

  14. · CERT-EU EU

    Kritické zranitelnosti v Citrix NetScaler ADC a Gateway

    Citrix vydal bezpečnostní bulletin řešící osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, včetně dvou kritických chyb umožňujících neautentizované vzdálené spuštění kódu (RCE). Výrobce potvrdil, že tyto dvě kritické zranitelnosti jsou aktivně zneužívány v praxi, a CERT-EU doporučuje software aktualizovat a provést kontrolu kompromitace.

    originál: 2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway

  15. · NCSC-NL NL

    Opravy zranitelností v NetScaler ADC a NetScaler Gateway

    Citrix opravil osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, které mohou vést ke vzdálenému spuštění kódu nebo DoS. Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 již aktivně zneužívány v praxi.

    originál: NCSC-2026-0394 [1.00] [H/H] Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway

  16. · CERT-SE SE

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    Citrix informoval o osmi závažných a kritických zranitelnostech v produktech NetScaler ADC a NetScaler Gateway. Dvě z nich, CVE-2026-88771 a CVE-2026-88772, dosáhly skóre CVSS 9.5 a jejich úspěšné zneužití může vést k neautentizovanému vzdálenému spuštění kódu na zranitelné instanci.

    originál: Kritiska sårbarheter i Citrix NetScaler ADC and Citrix NetScaler Gateway

  17. · BleepingComputer US

    Dvě zero-day zranitelnosti v Citrix NetScaler jsou aktivně zneužívány

    Podle zprávy jsou v útocích aktivně zneužívány dvě neopravené zero-day zranitelnosti v produktech Citrix NetScaler. Bezpečnostní agentury, výzkumníci a poskytovatelé IT před těmito chybami neveřejně varují organizace před vydáním oprav očekávaným příští týden.

    originál: Citrix admins warned to shut down NetScalers over 2 exploited zero-days

  18. · CERT.at AT

    Kritické aktivně zneužívané zranitelnosti v Citrix NetScaler ADC a Gateway

    Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 v Citrix NetScaler ADC a NetScaler Gateway již aktivně zneužívány a umožňují spuštění libovolného kódu. Pro nápravu byly vydány aktualizace verzí 14.1-73.37 a 13.1-64.23.

    originál: Kritische Sicherheitslücken in Citrix NetScaler ADC und NetScaler Gateway - aktiv ausgenutzt - Updates verfügbar

  19. · zachyceno · CISA Advisories US

    Kritické zero-day zranitelnosti v Citrix NetScaler ADC a Gateway jsou zneužívány

    Agentura CISA upozornila na osm nových zranitelností v produktech Citrix NetScaler ADC a Gateway, přičemž chyby CVE-2026-88771 a CVE-2026-88772 zařadila do katalogu KEV. Obě tyto kritické zero-day zranitelnosti umožňují vzdálené spuštění kódu a podle CISA jsou již celosvětově aktivně zneužívány útočníky.

    originál: Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

  20. · zachyceno · CISA KEV US

    CISA zařadila na seznam aktivně zneužívaných zranitelnost v Citrix NetScaler

    Agentura CISA zařadila chybu nesprávného ověření vstupu CVE-2026-88771 v produktu Citrix NetScaler do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu stanovila na 30. září 2026.

    originál: Citrix NetScaler Improper Input Validation Vulnerability (CVE-2026-88771)

  21. · zachyceno · CISA KEV US

    CISA zařadila na seznam zneužívaných zranitelností chybu v Citrix NetScaler

    Agentura CISA přidala zranitelnost CVE-2026-88772 v produktu Citrix NetScaler do katalogu aktivně zneužívaných chyb. Termín pro provedení nápravných opatření stanovila na 30. září 2026.

    originál: Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-88772)

  22. · Cyber Centre Kanada CA

    Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

    originál: AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489

  23. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Citrix

    Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.

    originál: Vulnerabilità in prodotti Citrix

  24. · NCSC-NL NL

    Citrix NetScaler ADC a Gateway – nové bezpečnostní záplaty

    Citrix vydala aktualizace pro NetScaler ADC a NetScaler Gateway řešící dvě zranitelnosti. CVE-2026-19489 týkající se přetečení paměti při konfiguraci jako SIP ALG v LSN skupině může vést k odepření služby. CVE-2026-19490 umožňuje obejít autentizaci a získat neoprávněný přístup, pokud jsou produkty nakonfigurovány jako Gateway, AAA server nebo SAML Identity Provider.

    originál: NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

  25. · zachyceno · NCSC-FI FI

    Kritické zranitelnosti v Citrix Netscaler ADC a Gateway

    Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.

    originál: Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia

  26. · zachyceno · CERT-FR – avis FR

    Více zranitelností v produktech Citrix

    Podle zdroje byly v produktech Citrix zjištěny zranitelnosti umožňující útočníkovi vzdálený útok denial of service, obejití bezpečnostní politiky a neurčenou bezpečnostní chybu.

    originál: Multiples vulnérabilités dans les produits Citrix (20 août 2026)

  27. · Cyber Centre Kanada CA

    Bezpečnostní poradce Citrix (AV26-833)

    Podle kanadského Cyber Centre jsou produkty NetScaler ADC a NetScaler postiženy zranitelnostmi v uvedených verzích (13.1 až 13.1-63.21, 14.1 až 14.1-73.32 a jejich FIPS varianty). Centrum vyzývá uživatele a administrátory, aby si přečetli poskytnuté informace a aplikovali aktualizace, jakmile budou dostupné.

    originál: Citrix security advisory (AV26-833)

Nadpis a shrnutí nahoře složeny strojově ze 27 zpráv (gemini-3.8-flash) za 0,0094 USD.

Překlady 27 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0408 USD.