VLOBS.COM – Citrix merilis patch untuk CVE-2026-88779, celah keamanan pada perangkat NetScaler ADC dan NetScaler Gateway yang telah dieksploitasi sebelum perbaikan tersedia. Kerentanan berupa memory overflow ini dapat menyebabkan denial of service.
Celah tersebut hanya berdampak pada perangkat yang dikonfigurasi sebagai penyedia layanan atau penyedia identitas SAML untuk autentikasi single sign-on. Citrix menyatakan telah mengamati serangan tertarget terhadap perangkat NetScaler yang belum diperbaiki dan memperingatkan pelanggan agar segera memasang pembaruan terkait.
Baca juga: Saham AS Cetak Rekor, tetapi Imbal Hasil Treasury Terus Naik
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) mengonfirmasi pada Minggu bahwa CVE-2026-88779 sedang dieksploitasi secara aktif. CISA memerintahkan lembaga federal untuk menambal celah itu paling lambat Rabu.
Serangan dapat melumpuhkan perangkat
Perusahaan keamanan watchTowr mengatakan kerentanan itu dapat dipicu dengan satu permintaan yang dirancang khusus untuk membuat perangkat offline. Jake Knott, kepala intelijen ancaman watchTowr, mengatakan gangguan pada gateway autentikasi dapat menghalangi pengguna sah mengakses layanan di baliknya.
Baca juga: CEO Nokia: Pusat Data Bisa Dibangun Dua Kali Lebih Cepat
WatchTowr mereproduksi kerentanan tersebut pada Jumat. Citrix menyebut watchTowr dan Bishop Fox turut membantu menangani masalah ini. Citrix juga menyediakan skrip indikator kompromi untuk memeriksa tanda-tanda serangan pada perangkat yang terekspos, tetapi hasil pemeriksaan bersih bukan bukti pasti bahwa perangkat tidak terdampak.
Baca juga: Lola Vision Systems Kembangkan Software untuk Jalankan Model AI di Chip
Knott menyarankan tim keamanan memprioritaskan perangkat yang dikonfigurasi sebagai Gateway atau server virtual AAA dengan autentikasi SAML aktif. Organisasi terdampak sebaiknya memasang versi yang telah diperbaiki atau menggunakan mitigasi sementara dari Citrix jika belum dapat segera melakukan peningkatan.
Celah baru ini tidak secara teknis terkait dengan delapan CVE yang diungkap Citrix pada 27 September. Namun, peneliti watchTowr menduga CVE-2026-88779 mungkin digunakan untuk sengaja membuat perangkat crash sehingga eksploitasi CVE-2026-88771 dapat berlangsung lebih cepat.















