Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Två nolldagssårbarheter i Citrix NetScaler uppges utnyttjas

Två opatchade nolldagssårbarheter i Citrix NetScaler-enheter uppges utnyttjas i attacker. Myndigheter inom cybersäkerhet, forskare och it-leverantörer har varnat organisationer privat. Citrix väntas släppa korrigeringar i början av nästa vecka.

De första rapporterna kom när administratörer skrev på Reddit att it-leverantörer och säkerhetsteam hade uppmanat dem att stänga av sina NetScaler-enheter. Säkerhetsföretaget watchTowr sade senare att det hanterade trovärdiga uppgifter om att flera opatchade sårbarheter för fjärrkörning av kod (RCE) utnyttjades i verkliga attacker. Företaget sade att händelsen inte gällde CVE-2026-19490 och CVE-2026-19489, sårbarheter som Citrix offentliggjorde i augusti.

Enligt en rapporterad förhandsnotis från Nederländernas nationella cybersäkerhetscenter (NCSC-NL) kan var och en av de två nya sårbarheterna leda till RCE på egen hand. Den ena kan låta angripare placera skalkod direkt i minnet; de tekniska detaljerna om den andra utreddes fortfarande. I notisen stod det att inga CVE-identifierare hade tilldelats och att Citrix inte hade publicerat något säkerhetsmeddelande.

Enligt notisen upptäckte Citrix sårbarheterna under incidenthanteringsutredningar i kundmiljöer. Utredningarna identifierade aktiv exploatering hos flera kunder världen över. NCSC-NL ville inte bekräfta den notis som cirkulerade till BleepingComputer. Myndigheten sade att den inte kunde lämna ytterligare information till nyhetssajten eftersom den inte tillhörde dess målgrupp. Citrix hade inte svarat på BleepingComputers begäran om en kommentar.

Artikeln uppgav att det inte fanns någon offentlig officiell information om sårbarheterna, berörda versioner, indikatorer på intrång eller riskreducerande vägledning.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.