← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI KEV ✓ (3 z 10) EPSS 0.07 (nejvyšší)

Aktivně zneužívané kritické zranitelnosti v Citrix NetScaler ADC a Gateway

Citrix opravil osm zranitelností v produktech NetScaler ADC a NetScaler Gateway s CVSS až 9,5. Útočníci v praxi aktivně zneužívají dvě kritické chyby umožňující neautentizované vzdálené spuštění kódu.

Číst originál na BleepingComputer →

20 zpráv z 12 zdrojů · první CZ · EN/orig

Citrix veřejná správa US FI FR IT CA EU NL SE AT

tg: varování tg: zneužíváno tg: zranitelnost tg: regulace tp: identita

CVE v události 10

CVEhodnoceníKEVEPSS
CVE-2026-19489 8.8 4.0 · NetScaler – 0.03
CVE-2026-19490 9.3 4.0 · NetScaler KEV ✓ 0.07
CVE-2026-88771 9.5 4.0 · NetScaler KEV ✓ –
CVE-2026-88772 9.5 4.0 · NetScaler KEV ✓ –
CVE-2026-88773 9.3 4.0 · NetScaler – –
CVE-2026-88774 7.0 4.0 · NetScaler – –
CVE-2026-88775 8.8 4.0 · NetScaler – –
CVE-2026-88776 – – –
CVE-2026-88777 – – –
CVE-2026-88778 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.5.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-3055, CVE-2026-4368. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 20

  1. · BleepingComputer US

    CISA nařizuje federálním úřadům opravit zneužívané chyby v Citrix NetScaler

    Americká agentura CISA nařídila federálním úřadům zabezpečit systémy proti útokům, které zneužívají dvě kritické zranitelnosti v Citrix NetScaler. Podle zdroje mají úřady na instalaci oprav čas do středy.

    originál: CISA orders feds to patch exploited Citrix flaws by Wednesday

  2. · zachyceno · NCSC-FI FI

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    NCSC-FI informuje o kritických zranitelnostech v produktech Citrix NetScaler ADC a Citrix NetScaler Gateway, pro které je k dispozici oficiální oprava. Nejvážnější chyby CVE-2026-88771 a CVE-2026-88772 dosahují skóre CVSS 9.5 a umožňují neautentizovaným útočníkům vzdálené spuštění libovolného kódu nebo vyvolání odepření služby.

    originál: Critical vulnerabilities in in Citrix NetScaler ADC and Citrix NetScaler Gateway

  3. · zachyceno · CERT-FR – alerty FR

    Mnohočetné zranitelnosti v Citrix NetScaler ADC a Gateway

    Francouzský CERT-FR informuje o bezpečnostním oznámení společnosti Citrix z 27. září 2026 k několika zranitelnostem v NetScaler ADC a Gateway. Chyby CVE-2026-88771 a CVE-2026-88772 umožňují neautentizovanému útočníkovi vzdálené spuštění libovolného kódu.

    originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

  4. · zachyceno · CERT-FR – avis FR

    Početné zranitelnosti v Citrix NetScaler ADC a Gateway

    V produktech Citrix NetScaler ADC a Gateway bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo obejití bezpečnostních politik.

    originál: Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026)

  5. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Citrix NetScaler

    Společnost Citrix vydala bezpečnostní aktualizace pro produkty NetScaler ADC a Gateway, které opravují osm zranitelností, z toho tři kritické a pět vysoce závažných. Výrobce podle CSIRT Itálie zaznamenal aktivní zneužívání chyb CVE-2026-88771 a CVE-2026-88772 na neaktualizovaných systémech.

    originál: Vulnerabilità in prodotti Citrix NetScaler

  6. · Cyber Centre Kanada CA

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    Kanadské centrum pro kybernetickou bezpečnost varuje před kritickými zranitelnostmi CVE-2026-88771 a CVE-2026-88772 v zařízeních Citrix NetScaler ADC a Gateway. Podle zprávy umožňují vzdálené spuštění kódu a jsou již aktivně zneužívány v praxi u zákazníků po celém světě.

    originál: AL26-024 - Critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway – CVE-2026-88771 and CVE-2026-88772

  7. · CERT-EU EU

    Kritické zranitelnosti v Citrix NetScaler ADC a Gateway

    Citrix vydal bezpečnostní bulletin řešící osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, včetně dvou kritických chyb umožňujících neautentizované vzdálené spuštění kódu (RCE). Výrobce potvrdil, že tyto dvě kritické zranitelnosti jsou aktivně zneužívány v praxi, a CERT-EU doporučuje software aktualizovat a provést kontrolu kompromitace.

    originál: 2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway

  8. · NCSC-NL NL

    Opravy zranitelností v NetScaler ADC a NetScaler Gateway

    Citrix opravil osm zranitelností v produktech NetScaler ADC a NetScaler Gateway, které mohou vést ke vzdálenému spuštění kódu nebo DoS. Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 již aktivně zneužívány v praxi.

    originál: NCSC-2026-0394 [1.00] [H/H] Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway

  9. · CERT-SE SE

    Kritické zranitelnosti v Citrix NetScaler ADC a NetScaler Gateway

    Citrix informoval o osmi závažných a kritických zranitelnostech v produktech NetScaler ADC a NetScaler Gateway. Dvě z nich, CVE-2026-88771 a CVE-2026-88772, dosáhly skóre CVSS 9.5 a jejich úspěšné zneužití může vést k neautentizovanému vzdálenému spuštění kódu na zranitelné instanci.

    originál: Kritiska sårbarheter i Citrix NetScaler ADC and Citrix NetScaler Gateway

  10. · BleepingComputer US

    Dvě zero-day zranitelnosti v Citrix NetScaler jsou aktivně zneužívány

    Podle zprávy jsou v útocích aktivně zneužívány dvě neopravené zero-day zranitelnosti v produktech Citrix NetScaler. Bezpečnostní agentury, výzkumníci a poskytovatelé IT před těmito chybami neveřejně varují organizace před vydáním oprav očekávaným příští týden.

    originál: Citrix admins warned to shut down NetScalers over 2 exploited zero-days

  11. · CERT.at AT

    Kritické aktivně zneužívané zranitelnosti v Citrix NetScaler ADC a Gateway

    Podle výrobce jsou zranitelnosti CVE-2026-88771 a CVE-2026-88772 v Citrix NetScaler ADC a NetScaler Gateway již aktivně zneužívány a umožňují spuštění libovolného kódu. Pro nápravu byly vydány aktualizace verzí 14.1-73.37 a 13.1-64.23.

    originál: Kritische Sicherheitslücken in Citrix NetScaler ADC und NetScaler Gateway - aktiv ausgenutzt - Updates verfügbar

  12. · zachyceno · CISA Advisories US

    Kritické zero-day zranitelnosti v Citrix NetScaler ADC a Gateway jsou zneužívány

    Agentura CISA upozornila na osm nových zranitelností v produktech Citrix NetScaler ADC a Gateway, přičemž chyby CVE-2026-88771 a CVE-2026-88772 zařadila do katalogu KEV. Obě tyto kritické zero-day zranitelnosti umožňují vzdálené spuštění kódu a podle CISA jsou již celosvětově aktivně zneužívány útočníky.

    originál: Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

  13. · zachyceno · CISA KEV US

    CISA zařadila na seznam aktivně zneužívaných zranitelnost v Citrix NetScaler

    Agentura CISA zařadila chybu nesprávného ověření vstupu CVE-2026-88771 v produktu Citrix NetScaler do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu stanovila na 30. září 2026.

    originál: Citrix NetScaler Improper Input Validation Vulnerability (CVE-2026-88771)

  14. · zachyceno · CISA KEV US

    CISA zařadila na seznam zneužívaných zranitelností chybu v Citrix NetScaler

    Agentura CISA přidala zranitelnost CVE-2026-88772 v produktu Citrix NetScaler do katalogu aktivně zneužívaných chyb. Termín pro provedení nápravných opatření stanovila na 30. září 2026.

    originál: Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVE-2026-88772)

  15. · Cyber Centre Kanada CA

    Zranitelnosti v produktech Citrix NetScaler ADC a NetScaler Gateway

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti CVE-2026-19490 a CVE-2026-19489 v produktech Citrix NetScaler ADC a NetScaler Gateway. Chyby umožňují neověřenému vzdálenému útočníkovi obejít autentizační mechanismy nebo vyvolat přetečení vyrovnávací paměti vedoucí k odepření služby.

    originál: AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489

  16. · CSIRT Itálie (ACN) IT

    Zranitelnosti v produktech Citrix

    Podle italské CSIRT vydala Citrix bezpečnostní aktualizace, které řeší dvě zranitelnosti s vysokou závažností v produktech NetScaler ADC a NetScaler Gateway.

    originál: Vulnerabilità in prodotti Citrix

  17. · NCSC-NL NL

    Citrix NetScaler ADC a Gateway – nové bezpečnostní záplaty

    Citrix vydala aktualizace pro NetScaler ADC a NetScaler Gateway řešící dvě zranitelnosti. CVE-2026-19489 týkající se přetečení paměti při konfiguraci jako SIP ALG v LSN skupině může vést k odepření služby. CVE-2026-19490 umožňuje obejít autentizaci a získat neoprávněný přístup, pokud jsou produkty nakonfigurovány jako Gateway, AAA server nebo SAML Identity Provider.

    originál: NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

  18. · zachyceno · NCSC-FI FI

    Kritické zranitelnosti v Citrix Netscaler ADC a Gateway

    Citrix vydal záplaty pro kritické zranitelnosti (CVE-2026-19489, CVE-2026-19490) v produktech Netscaler ADC a Gateway. Zranitelnosti umožňují obejití ověřování, přerušení dostupnosti nebo jiné nepředvídatelné chování; zdroj doporučuje okamžitou instalaci oprav.

    originál: Citrix Netscaler ADC ja Gateway -tuotteissa kriittisiä haavoittuvuuksia

  19. · zachyceno · CERT-FR – avis FR

    Více zranitelností v produktech Citrix

    Podle zdroje byly v produktech Citrix zjištěny zranitelnosti umožňující útočníkovi vzdálený útok denial of service, obejití bezpečnostní politiky a neurčenou bezpečnostní chybu.

    originál: Multiples vulnérabilités dans les produits Citrix (20 août 2026)

  20. · Cyber Centre Kanada CA

    Bezpečnostní poradce Citrix (AV26-833)

    Podle kanadského Cyber Centre jsou produkty NetScaler ADC a NetScaler postiženy zranitelnostmi v uvedených verzích (13.1 až 13.1-63.21, 14.1 až 14.1-73.32 a jejich FIPS varianty). Centrum vyzývá uživatele a administrátory, aby si přečetli poskytnuté informace a aplikovali aktualizace, jakmile budou dostupné.

    originál: Citrix security advisory (AV26-833)

Nadpis a shrnutí nahoře složeny strojově ze 20 zpráv (gemini-3.8-flash) za 0,0076 USD.

Překlady 20 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0326 USD.