Η Citrix αναφέρει ότι παρατήρησε στοχευμένες επιθέσεις εναντίον μη ενημερωμένων συσκευών NetScaler, οι οποίες εκμεταλλεύονται την ευπάθεια CVE-2026-88779. Το σφάλμα μπορεί να διακόψει τη λειτουργία της πύλης, αλλά η εταιρεία το περιγράφει ως άρνηση υπηρεσίας και όχι ως επιβεβαιωμένη δυνατότητα απομακρυσμένης εκτέλεσης κώδικα.

Η ευπάθεια αφορά το NetScaler ADC και το NetScaler Gateway όταν έχουν ρυθμιστεί για συγκεκριμένη χρήση της αυθεντικοποίησης SAML. Η Citrix αξιολογεί τη σοβαρότητά της ως υψηλή, με βαθμολογία 8,7 στο CVSS 4.0, και ζητά από τους διαχειριστές να ελέγξουν τόσο την έκδοση όσο και τη διαμόρφωση των συσκευών τους.
Δείτε επίσης: Citrix NetScaler RCE: Δύο νέες zero-day ευπάθειες σε ενεργή εκμετάλλευση
Τι γνωρίζουμε για την ευπάθεια CVE-2026-88779
Σύμφωνα με το δελτίο ασφαλείας της Citrix, η ευπάθεια CVE-2026-88779 αφορά υπερχείλιση μνήμης που μπορεί να οδηγήσει σε άρνηση υπηρεσίας. Η προϋπόθεση είναι να λειτουργεί η συσκευή ως πάροχος υπηρεσίας SAML ή ως πάροχος ταυτότητας SAML· δεν επηρεάζονται αυτομάτως όλες οι εγκαταστάσεις NetScaler.
Η εταιρεία αναφέρει ότι η επαναλαμβανόμενη ενεργοποίηση του σφάλματος μπορεί να κρατήσει την υπηρεσία εκτός λειτουργίας. Παράλληλα, επισημαίνει ότι μέχρι στιγμής δεν έχει εντοπίσει επίπτωση στην ακεραιότητα των δεδομένων πελατών. Το δελτίο δεν επιβεβαιώνει απομακρυσμένη εκτέλεση κώδικα, επομένως οι διαχειριστές δεν πρέπει να συγχέουν αυτή την περίπτωση με τις διαφορετικές, προγενέστερες ευπάθειες του NetScaler.
Η ομάδα απόκρισης περιστατικών της Beazley Security περιγράφει προσπάθειες πρόκλησης επανεκκινήσεων σε συσκευές NetScaler, οι οποίες συνδέονταν με ξεχωριστή, παλαιότερη αδυναμία. Η Beazley δεν εντόπισε εκτέλεση εντολών σε συστήματα που είχαν ήδη διορθωθεί για εκείνη την προηγούμενη ευπάθεια.

Η διάκριση έχει σημασία, καθώς η ευπάθεια CVE-2026-88779 μπορεί να προκαλέσει διακοπή υπηρεσίας, ενώ οι CVE-2026-88771 και CVE-2026-88772 αφορούσαν διαφορετικά σφάλματα και διαφορετικές δυνατότητες επίθεσης. Η αναφορά του BleepingComputer περιγράφει επίσης ενδείξεις επιθέσεων και υπό διερεύνηση ερωτήματα για πιθανή εκτέλεση κώδικα· αυτά δεν αποτελούν επιβεβαίωση ότι η ευπάθεια CVE-2026-88779 επιτρέπει εκτέλεση κώδικα.
Η καταχώριση της ευπάθειας CVE-2026-88779 στην Εθνική Βάση Δεδομένων Ευπαθειών (NVD) σημειώνει ότι προστέθηκε στον κατάλογο της CISA με ευπάθειες που έχουν ήδη αξιοποιηθεί σε επιθέσεις, στις 4 Οκτωβρίου. Η προθεσμία της 7ης Οκτωβρίου αφορά τις αμερικανικές ομοσπονδιακές υπηρεσίες· για τους υπόλοιπους οργανισμούς, η καταχώριση υπογραμμίζει την ανάγκη άμεσου ελέγχου και εγκατάστασης της διόρθωσης.
Ποιες εκδόσεις διορθώνουν την ευπάθεια CVE-2026-88779
Η Citrix διαθέτει ενημερώσεις για τις υποστηριζόμενες σειρές. Για τις συσκευές NetScaler ADC και NetScaler Gateway στη σειρά 14.1, απαιτείται η έκδοση 14.1-73.41 ή νεότερη, ενώ στη σειρά 13.1 απαιτείται η 13.1-64.28 ή νεότερη. Στις εκδόσεις FIPS, η αντίστοιχη διόρθωση είναι η 14.1-73.41 FIPS.
Για συσκευές NetScaler ADC FIPS και NDcPP στη σειρά 13.1, η Citrix ορίζει ως διορθωμένη την έκδοση 13.1-37.282 ή νεότερη. Η εταιρεία διευκρινίζει ότι οι πελάτες που εγκατέστησαν προηγούμενες ενημερώσεις για τις CVE-2026-88771 έως CVE-2026-88778 πρέπει να αναβαθμίσουν ξανά, εφόσον η συσκευή τους πληροί τις προϋποθέσεις της νέας ευπάθειας.
Το δελτίο της Citrix αφορά συσκευές που διαχειρίζονται οι ίδιοι οι πελάτες, καθώς η εταιρεία αναφέρει ότι ενημερώνει τις δικές της υπηρεσίες cloud. Σε υβριδικές εγκαταστάσεις Secure Private Access που περιλαμβάνουν NetScaler, οι διαχειριστές πρέπει να αναβαθμίσουν και τις συσκευές που διαχειρίζονται οι ίδιοι.
Πριν από την αναβάθμιση, οι διαχειριστές μπορούν να ελέγξουν αν υπάρχει καταχώριση add authentication samlAction ή add authentication samlIdPProfile στη διαμόρφωση. Η πρώτη αντιστοιχεί σε ρόλο παρόχου υπηρεσίας SAML και η δεύτερη σε ρόλο παρόχου ταυτότητας. Η Citrix συνιστά έλεγχο των σχετικών υπηρεσιών και εγκατάσταση της κατάλληλης διορθωμένης έκδοσης χωρίς καθυστέρηση.
Δείτε επίσης: Citrix NetScaler: Δημιουργία Superuser accounts και Web Shells μέσω CVE-2026-88771
Προσωρινή προστασία και έλεγχος των συσκευών
Όπου η άμεση αναβάθμιση δεν είναι εφικτή, η Citrix περιγράφει υπογραφές για τη λειτουργία της λίστας καθολικού αποκλεισμού (Global Deny List) ως προσωρινό μέτρο. Η δυνατότητα έχει προϋποθέσεις έκδοσης και ρύθμισης, γι’ αυτό οι διαχειριστές πρέπει να ακολουθήσουν τις αναλυτικές οδηγίες της εταιρείας και να μη θεωρήσουν ότι το μέτρο αντικαθιστά την εγκατάσταση της ενημέρωσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι οργανισμοί που διαχειρίζονται πύλες απομακρυσμένης πρόσβασης χρειάζεται να καταγράψουν ποιες συσκευές χρησιμοποιούν SAML, να επιβεβαιώσουν τον κλάδο και την έκδοση λογισμικού και να ελέγξουν τα συμβάντα για ασυνήθιστες επανεκκινήσεις ή διακοπές. Σε περίπτωση ενδείξεων παραβίασης, πρέπει να ακολουθήσουν τη διαδικασία διερεύνησης του οργανισμού τους.
Δείτε επίσης: Τεχνικές λεπτομέρειες για κρίσιμη ευπάθεια στο Citrix NetScaler
Η τεχνική ομάδα του SecNews συνιστά να μη θεωρηθεί ασφαλής μια εγκατάσταση μόνο επειδή είχε λάβει τις προηγούμενες διορθώσεις. Η αξιολόγηση της διαμόρφωσης SAML και η μετάβαση στις εκδόσεις που αναφέρει η Citrix είναι τα βασικά βήματα για τον περιορισμό του κινδύνου από την ευπάθεια CVE-2026-88779.
