Citrix NetScaler -haavoittuvuuksia hyväksikäytetty Suomessa
Kyberturvallisuuskeskus on julkaissut varoituksen Citrix NetScaler ADC- ja Gateway-tuotteiden useista kriittisistä haavoittuvuuksista, joiden aktiivista hyväksikäyttöä on havaittu myös Suomessa. Haavoittuvuudet voivat mahdollistaa esimerkiksi etäkoodin suorittamisen ilman tunnistautumista, palvelunestohyökkäykset sekä muun haitallisen toiminnan järjestelmissä. Organisaatioita suositellaan päivittämään haavoittuvat järjestelmät välittömästi, sekä tekemään tarkastuksia omiin ympäristöihin hyväksikäyttöjen varalta.
Tietomurtoja on tapahtunut jo ennen Citrixin 27.9.2026 julkaisemia korjauspäivityksiä. Tämän vuoksi pelkkä ohjelmiston päivittäminen ei välttämättä riitä, vaan organisaatioiden tulee myös selvittää, onko järjestelmiin murtauduttu ennen korjausten asentamista.
Kyberturvallisuuskeskuksen saamien tietojen mukaan haavoittuvuuksia on hyväksikäytetty Suomessa jo ennen korjauspäivitysten julkaisua. Tästä syystä internetiin näkyvien NetScaler-järjestelmien käyttäjien tulee olettaa, että järjestelmät ovat voineet altistua hyökkäyksille. Pelkkä ohjelmiston päivittäminen ei välttämättä riitä, sillä hyökkääjä on voinut saada pysyvän jalansijan ympäristöön ennen korjausten asentamista.
Kyberturvallisuuskeskus on kartoittanut Suomessa satoja NetScaler-instansseja ja ollut yhteydessä niiden ylläpitäjiin. Viranomainen korostaa sekä nopean päivittämisen että jälkitutkinnan merkitystä, sillä nollapäivähaavoittuvuuksien avulla toteutetut tietomurrot voivat jäädä havaitsematta ilman erillisiä tarkastuksia.
Organisaatioiden suositellaan päivittävän kaikki haavoittuvat NetScaler ADC- ja Gateway-järjestelmät korjattuihin versioihin, tarkastavan lokit ja hallinnolliset muutokset sekä selvittävän mahdolliset hyökkäys- ja tietomurtojäljet. Lisäksi on syytä tarkistaa järjestelmiin luodut käyttäjätilit, ajastetut tehtävät, palvelut ja muut pysyvyyttä mahdollistavat muutokset. Mikäli kompromissia epäillään, hallintatunnusten salasanat tulee vaihtaa ja arvioida, onko järjestelmää käytetty väylänä muihin sisäverkon kohteisiin.
Haavoittuvuus koskee NetScaler ADC- ja Gateway-tuotteiden 13.1- ja 14.1-versioita sekä niiden FIPS- ja NDcPP-versioita ennen valmistajan julkaisemia korjausversioita. Organisaatioita pyydetään ilmoittamaan mahdollisista hyväksikäyttöhavainnoista, tietomurroista ja hyökkäysyrityksistä Kyberturvallisuuskeskukselle tilannekuvan ylläpitämiseksi ja muiden toimijoiden suojaamisen tukemiseksi.