Citrix NetScaler CVE-2026-88778 Zusätzliche massnahmen erforderlich

Citrix NetScaler CVE-2026-88778 Zusätzliche massnahmen erforderlich

Ein kurzes Heads-up zu den aktuellen NetScaler Security Updates, konkret zum CVE-2026-88778: Wie beim Review des aktuellen Citrix Security Bulletins klar wurde, bietet ein reines Firmware-Update noch keinen vollständigen Schutz.

Um die Appliances abzusichern, muss bei allen NetScalern zwingend ein TCP-Parameter angepasst werden.

Aktuellen Status prüfen:

show ns tcpparam | grep "Enhanced ISN Generation"

Fix aktivieren:

set ns tcpparam -enhancedISNgeneration ENABLED

(Vergesst nicht, die Config im Anschluss mit save config zu speichern!)

Glücklicherweise gibt es zu diesem CVE-2026-88778 noch keine Meldungen von erfolgreich durchgeführten Attacken. Trotzdem empfiehlt die AXACOM AG dieses Hardening durchzuführen!

Bei unseren ROX Managed- und Updateservice Kunden werden wir das Hardening im Rahmen des nächsten Wartungsfensters automatisch verteilen.

Bei Fragen oder allfälliger benötigter Hilfestellung, stehen wir euch über euer AXACOM Support Portal bereit.