Eksploitasi Kerentanan Citrix NetScaler ADC dan Gateway Appliances (CVE-2026-88772 dan CVE-2026-88771)
October 1, 2026
Deskripsi
1
| |
|
|
| |
Advisory ini membahas tentang eksploitasi aktif dua vulnerability zero-day (CVE-2026-88772 dan CVE-2026-88771) yang mempengaruhi Citrix NetScaler ADC dan NetScaler Gateway appliances. Dipublikasikan pada 30 September 2026, tingkat severity dari vulnerability ini adalah tinggi.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Eksploitasi CVE-2026-88772 memungkinkan bypass authentication dan memicu termination yang pada NetScaler Packet Processing Engine (NSPPE) untuk mendapatkan akses setara root-level. Threat actor juga secara aktif mengeksploitasi vulnerability zero-day kedua (CVE-2026-88771) dengan menggunakan custom PHP web shell dan Python tunneler untuk proxy traffic ke jaringan internal guna melakukan reconnaissance dan pencurian credential.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Citrix NetScaler ADC dan NetScaler Gateway appliances.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Review dan terapkan build Citrix terbaru yang sudah mengatasi vulnerability ini, lebih lengkap ikuti panduan pada referensi no 2.
- Isolasi appliance yang sudah terkompromi atau dicurigai dari jaringan.
- Nonaktifkan konfigurasi sinkronisasi untuk NetScaler yang di-deploy dalam pasangan High Availability (HA) sampai kedua node sudah divalidasi.
- Blokir infrastruktur threat actor yang terdeteksi dan batasi konektivitas internet outbound dari appliance.
- Review konfigurasi vSphere vSwitch dan Port Group jika NetScaler dijalankan sebagai VPX appliance di lingkungan virtualisasi.
|
|
| |
|
|
Referensi: