Ein kurzes Heads-up zu den aktuellen NetScaler Security Updates, konkret zum CVE-2026-88778: Wie beim Review des aktuellen Citrix Security Bulletins klar wurde, bietet ein reines Firmware-Update noch keinen vollständigen Schutz.

Um die Appliances abzusichern, muss bei allen NetScalern zwingend ein TCP-Parameter angepasst werden.

Aktuellen Status prüfen:

show ns tcpparam | grep "Enhanced ISN Generation"

Fix aktivieren:

set ns tcpparam -enhancedISNgeneration ENABLED

(Vergesst nicht, die Config im Anschluss mit save config zu speichern!)

Glücklicherweise gibt es zu diesem CVE-2026-88778 noch keine Meldungen von erfolgreich durchgeführten Attacken. Trotzdem empfiehlt die AXACOM AG dieses Hardening durchzuführen!

Bei unseren ROX Managed- und Updateservice Kunden werden wir das Hardening im Rahmen des nächsten Wartungsfensters automatisch verteilen.

Bei Fragen oder allfälliger benötigter Hilfestellung, stehen wir euch über euer AXACOM Support Portal bereit.

Bleiben Sie immer aktuell informiert!

Wenn Sie sich in unsere Mailingliste eintragen, werden Sie zukünftig direkt informiert, sobald ein Alarm oder eine Information erstellt wird. Verpassen Sie keine sicherheitskritischen Meldungen mehr und abonnieren den Newsletter noch heute.

Invalid email address
Bitte wählen Sie Ihre Kategorie(n).
Citrix
Nutanix
Weitere
Wir versprechen, Sie nicht zuzuspammen. Sie können sich jederzeit wieder abmelden.