Advisory

October 1, 2026

 

Deskripsi

1

 

     
 

Advisory ini membahas tentang eksploitasi aktif dua vulnerability zero-day (CVE-2026-88772 dan CVE-2026-88771) yang mempengaruhi Citrix NetScaler ADC dan NetScaler Gateway appliances. Dipublikasikan pada 30 September 2026, tingkat severity dari vulnerability ini adalah tinggi.

 
     

 

 

Metode Serangan

2

 

     
 

Eksploitasi CVE-2026-88772 memungkinkan bypass authentication dan memicu termination yang pada NetScaler Packet Processing Engine (NSPPE) untuk mendapatkan akses setara root-level. Threat actor juga secara aktif mengeksploitasi vulnerability zero-day kedua (CVE-2026-88771) dengan menggunakan custom PHP web shell dan Python tunneler untuk proxy traffic ke jaringan internal guna melakukan reconnaissance dan pencurian credential.

 
     

 

 

Sistem Terdampak

3

 

     
 

Citrix NetScaler ADC dan NetScaler Gateway appliances.

 
     

 

 

Mitigasi

4

 

     
 
  1. Review dan terapkan build Citrix terbaru yang sudah mengatasi vulnerability ini, lebih lengkap ikuti panduan pada referensi no 2.
  2. Isolasi appliance yang sudah terkompromi atau dicurigai dari jaringan.
  3. Nonaktifkan konfigurasi sinkronisasi untuk NetScaler yang di-deploy dalam pasangan High Availability (HA) sampai kedua node sudah divalidasi.
  4. Blokir infrastruktur threat actor yang terdeteksi dan batasi konektivitas internet outbound dari appliance.
  5. Review konfigurasi vSphere vSwitch dan Port Group jika NetScaler dijalankan sebagai VPX appliance di lingkungan virtualisasi.
 
     

 

 

Referensi:

Categories


Categories



Recent posts