Citrix NetScaler CVE-2026-88778 Zusätzliche massnahmen erforderlich
Ein kurzes Heads-up zu den aktuellen NetScaler Security Updates, konkret zum CVE-2026-88778: Wie beim Review des aktuellen Citrix Security Bulletins klar wurde, bietet ein reines Firmware-Update noch keinen vollständigen Schutz.
Um die Appliances abzusichern, muss bei allen NetScalern zwingend ein TCP-Parameter angepasst werden.
Aktuellen Status prüfen:
show ns tcpparam | grep "Enhanced ISN Generation"
Fix aktivieren:
set ns tcpparam -enhancedISNgeneration ENABLED
(Vergesst nicht, die Config im Anschluss mit save config zu speichern!)
Glücklicherweise gibt es zu diesem CVE-2026-88778 noch keine Meldungen von erfolgreich durchgeführten Attacken. Trotzdem empfiehlt die AXACOM AG dieses Hardening durchzuführen!
Bei unseren ROX Managed- und Updateservice Kunden werden wir das Hardening im Rahmen des nächsten Wartungsfensters automatisch verteilen.
Bei Fragen oder allfälliger benötigter Hilfestellung, stehen wir euch über euer AXACOM Support Portal bereit.