Citrix zakrpio aktivno iskorišćavan NetScaler propust u SAML okruženjima

Citrix je objavio bezbednosne ispravke za CVE-2026-88779, ranjivost u proizvodima NetScaler ADC i Citrix NetScaler Gateway sa CVSS ocenom 8,7 od 10. Propust je već iskorišćavan u ciljanim napadima, a pogađa korisnički upravljane instalacije u kojima je NetScaler podešen kao SAML provajder usluge (SP) ili SAML provajder identiteta (IdP).
Ranjivost je prekoračenje memorije koje, kada su ispunjeni određeni uslovi implementacije, može izazvati uskraćivanje usluge. Citrix je saopštio da ponovljeno aktiviranje uslova može zadržati servis u nedostupnom stanju. Kompanija pritom navodi da njenom analizom nije utvrđen uticaj na integritet korisničkih podataka.
Koje instalacije zahtevaju hitnu proveru
Preduslov za uspešnu zloupotrebu jeste SAML uloga na NetScaler ADC-u ili NetScaler Gateway-u. Administratori mogu proveriti konfiguraciju traženjem unosa add authentication samlAction za SAML SP, odnosno add authentication samlIdPProfile za SAML IdP.
Citrix je evidentirao ciljane napade na nezaštićene NetScaler implementacije. Organizacije koje koriste Gateway ili AAA funkcionalnost zajedno sa SAML autentifikacijom zato treba da tretiraju dostupnost tih servisa kao neposredan operativni prioritet.
Verzije sa ispravkom
Ispravka je dostupna u izdanjima NetScaler ADC i NetScaler Gateway 14.1-73.41 i novijim, kao i 13.1-64.28 i novijim izdanjima grane 13.1. Za NetScaler ADC 14.1-FIPS potrebno je izdanje 14.1-73.41 FIPS ili novije, dok su za 13.1-FIPS i 13.1-NDcPP obuhvaćeni verzija 13.1-37.282 i kasnija izdanja.
Bishop Fox i watchTowr prijavili su ranjivost, a watchTowr je naveo da je propust reprodukovao u roku od nekoliko sati nakon što je uočio aktivnost na NetScaler honeypot sistemima. Američka agencija CISA dodala je CVE-2026-88779 u katalog Known Exploited Vulnerabilities i naložila federalnim agencijama primenu zakrpa do 7. oktobra 2026.
Praktičan korak za poslovanje
Timovi treba najpre da utvrde da li NetScaler ima SAML SP ili IdP konfiguraciju, zatim da planiraju prelazak na odgovarajuću ispravljenu verziju i provere rad autentifikacije posle nadogradnje. Prioritet je očuvanje dostupnosti pristupnih servisa, posebno tamo gde su Gateway i AAA deo poslovno kritičnog toka prijave.

