NSM advarer om Citrix-feil: Oppdater nå!
Nasjonal sikkerhetsmyndighet varsler om at to kritiske feil har blitt utnyttet i Citrix Netscaler.
– Vi anbefaler at dette får meget høy prioritet og at oppdatering av sårbare enheter utføres så raskt som mulig, uttaler Nasjonal sikkerhetsmyndighet (NSM) mandag.
Citrix meldte i helgen om åtte sårbarheter og disse påvirker Citrix Netscaler ADC og Citrix Netscaler Gateway.
NSM varsler mandag om særlig to av sårbarhetene som kritiske:
CVE-2026-88771: Uautensierte angripere kan kjøre vilkårlig kode på grunn av feil i inputvalideringen.
CVE-2026-88772: Minneoverskridelsessårbarhet som kan tillate ekstern kodekjøring eller tjenestenekt.
Ber sjekke for kompromittering
– Sårbarheten er ifølge Citrix allerede aktivt utnyttet, og vi anser det som meget sannsynlig at sårbare instanser vil bli utnyttet av angripere innen kort tid, uttaler NSM.
TechWatch omtalte saken først.
Fordi sårbarhetene allerede er utnyttet, anbefaler NSM bedrifter om å sjekke for mistenkelig aktivitet og mulige tegn på kompromittering.
– Ved eventuelle tegn på kompromittering eller ønske om bistand til undersøkselser, anbefaler NSM virksomheter å ta kontakt med sin sektorCERT, MSSP eller NSMs kvalitetsordning for hendelseshåndtering.
Foretrekk oss i Google Discover
Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!