V září a říjnu 2026 útočníci zneužili dosud neznámé zranitelnosti v zařízeních Citrix NetScaler ADC, Citrix NetScaler Gateway a Kiteworks. Zpráva bezpečnostní firmy Rescana sleduje zranitelnosti NetScaler pod označením CVE-2026-88771 a CVE-2026-88772 a popisuje tuto aktivitu jako hrozbu pro kritickou infrastrukturu. Úplné podrobnosti, které máme k dispozici, jsou omezené, proto se tento článek drží toho, co bylo nahlášeno, a zaměřuje se na to, proč má zneužití zero-day zranitelností Citrix NetScaler a Kiteworks význam pro lidi, kteří tyto produkty sami nikdy nepoužívají.
Co útočníci zneužívají v NetScaleru a Kiteworks
Citrix NetScaler ADC a NetScaler Gateway stojí na okraji podnikové sítě. Zajišťují doručování aplikací a vzdálený přístup, což znamená, že jsou ze své podstaty vystaveny internetu. Zařízení Kiteworks se používají pro bezpečné sdílení souborů a přenos obsahu, takže se také nacházejí na hranici, kde citlivé dokumenty proudí dovnitř a ven.
Zero-day je zranitelnost, kterou útočníci využívají dříve, než existuje oprava nebo než většina organizací měla čas nějakou nasadit. Podle zdroje byly zranitelnosti NetScaler a Kiteworks zneužity tímto způsobem a problémy NetScaleru jsou sledovány pod označením CVE-2026-88771 a CVE-2026-88772. Podrobnější technický pohled na první z nich najdete v našem článku o zero-day zranitelnosti Citrix NetScaler CVE-2026-88771 pod útokem.
Toto není první varování týkající se těchto produktů. Na obavy upozornil také bezpečnostní výzkumník Kevin Beaumont, o čemž jsme psali v naší zprávě o nových zero-day zranitelnostech Citrix.
Proč narušení na okraji sítě zasahuje data běžných uživatelů
Většina lidí se do brány NetScaler nikdy nepřihlásí. Ale organizace, které je používají, jako jsou zaměstnavatelé, poskytovatelé zdravotní péče, energetické společnosti a vládní instituce, uchovávají data o zákaznících, pacientech a zaměstnancích.
Okrajová zařízení jsou atraktivním cílem z jednoduchého důvodu. Nacházejí se mezi internetem a interními systémy a často zajišťují ověřování a provoz pro mnoho uživatelů najednou. Pokud útočník jedno z nich kompromituje, může získat opěrný bod uvnitř sítě. Zařízení pro přenos souborů, jako je Kiteworks, přidávají další rozměr, protože často ukládají nebo směrují dokumenty obsahující osobní údaje.
Výsledkem je, že vaše data mohou být odhalena prostřednictvím slabiny v systému, nad kterým nemáte žádnou kontrolu a o kterém možná ani nevíte. Proto toto téma patří na web o soukromí, i když jde o problém na podnikové straně. Nemáme potvrzené podrobnosti o tom, které organizace byly zasaženy nebo jaká data byla odcizena, a čtenáři by měli být obezřetní vůči jakýmkoli tvrzením, která přesahují zveřejněné zprávy.
Co mohou jednotlivci udělat nyní
Nemůžete záplatovat cizí zařízení, ale můžete omezit škody, pokud jsou odhalena data spojená s vámi.
- Sledujte oznámení o narušení. Organizace, které uchovávají vaše data, vám mohou poslat oznámení e-mailem nebo poštou. Čtěte je pozorně a ověřte si je prostřednictvím oficiálních kanálů organizace, než kliknete na odkazy.
- Změňte opakovaně používaná hesla. Pokud používáte stejné heslo napříč službami, únik na jednom místě se stává rizikem všude. Používejte jedinečné heslo pro každý účet, ideálně s správcem hesel.
- Zapněte vícefaktorové ověřování. Kde je to možné, dejte přednost aplikaci pro ověřování nebo hardwarovému klíči před SMS.
- Buďte ostražití vůči phishingu. Ukradená data často pohánějí přesvědčivé podvodné zprávy, které odkazují na skutečné účty nebo transakce.
- Zkontrolujte aktivitu účtu. Zkontrolujte bankovní, e-mailové a pracovní účty, zda neobsahují přihlášení nebo transakce, které nepoznáváte.
Před čím vás zde VPN chrání a před čím ne
Spotřebitelská VPN šifruje provoz mezi vaším zařízením a serverem VPN a skrývá vaši IP adresu před navštěvovanými stránkami. To je užitečné na veřejné Wi-Fi a pro omezení některých druhů sledování.
Nechrání však data, která již organizace uchovává. Pokud útočníci proniknou do zařízení NetScaler nebo Kiteworks a dostanou se k uloženým záznamům, vaše osobní VPN na to nemá žádný vliv. K odhalení dochází na straně organizace, nikoli na vašem připojení.
Rovněž je vhodné oddělit spotřebitelské VPN od podnikových produktů pro vzdálený přístup zmíněných v tomto článku. NetScaler Gateway je firemní nástroj pro přístup, nikoli VPN pro soukromí jednotlivců. Sdílené slovo „gateway" může být matoucí, ale rizika a opravy jsou odlišné.
Co to pro vás znamená
Pokud jste běžný uživatel, praktické riziko je nepřímé: vaše informace mohou být uloženy v systémech provozovaných organizacemi, které používají zasažené produkty. Tutu mezeru sami neuzavřete, proto by se pozornost měla soustředit na omezení toho, jak daleko se může jakékoli odhalení šířit, prostřednictvím jedinečných hesel, vícefaktorového ověřování a rychlé pozornosti vůči oznámením.
Pokud pracujete v IT nebo v oblasti bezpečnosti, priorita je jasná. Zkontrolujte, zda vaše organizace provozuje zasažené produkty NetScaler nebo Kiteworks, a řiďte se pokyny dodavatele. Náš článek o Citrix vyzývá k okamžité záplatě NetScaleru není správný odkaz, proto se místo toho obraťte na výzvu Citrixu k okamžitému záplatování NetScaleru, zatímco útoky se šíří pro stav nápravy. Zneužití zero-day zranitelností se také neomezuje na jednoho dodavatele; náš přehled z října 2026 pokrývá další zneužité zranitelnosti ze stejného období.
Klíčové poznatky
Zneužití zero-day zranitelností Citrix NetScaler a Kiteworks je připomínkou, že vaše data jsou v bezpečí jen tak jako nejslabší systém, který je uchovává. Zkontrolujte své účty, používejte jedinečná hesla s vícefaktorovým ověřováním a k neočekávaným zprávám přistupujte opatrně. VPN je dobrý nástroj pro ochranu vašeho vlastního připojení, ale nezabezpečí záznamy uložené někým jiným. Pro technické podrobnosti a stav nápravy si přečtěte naše články o útocích na NetScaler CVE-2026-88771 a o naléhavosti záplatování a dávejte pozor na oznámení o narušení od jakékoli organizace, která uchovává vaše informace.



, což je další známka toho, že útočníci aktivně pracují proti platformám Apple.
## Proč VPN tento typ útoku nezastaví
VPN šifruje provoz mezi vaším zařízením a serverem VPN a maskuje vaši IP adresu před navštěvovanými stránkami. To je užitečné pro soukromí na veřejných Wi-Fi sítích a pro omezení toho, co může vidět váš poskytovatel sítě. Nemění to však to, co se stane, jakmile se škodlivý soubor dostane do vašeho zařízení.
V scénáři zero-click je útočný payload doručen prostřednictvím aplikace nebo služby, která již na vašem telefonu běží. Tunel VPN jednoduše přenese data do zařízení a zranitelná komponenta je zpracuje jako obvykle. VPN není skener obsahu a neopravuje chyby v operačním systému.
To neznamená, že VPN jsou zbytečné. Řeší jinou sadu rizik, jako je odposlouchávání sítě a sledování na základě IP. Nejsou však obranou proti zranitelnosti operačního systému. Jedinou skutečnou opravou takové chyby je záplata od dodavatele, plus pokud možno snížení expozice zařízení.
## Co to znamená pro vás
Pro většinu lidí je pravděpodobnost, že se stanou osobním cílem provozovatele spywaru, nízká. Zpravodajství o této chybě popisuje cílené útoky, nikoli masové kampaně. Záplata je však zdarma a okno expozice je doba mezi vydáním opravy a jejím nainstalováním. Útočníci mohou studovat záplaty, aby pochopili, co bylo opraveno, takže odkládání aktualizace poskytuje zbytečný prostor.
Toto se zmenšující okno je širším tématem. Naše zpravodajství o [třídenním příkazu CISA k záplatování](/en/361-orgs-breached-in-5-days-cisa-s-3-day-patch-order) ukazuje, jak málo času nyní organizace mají na reakci na kritické chyby. Jednotlivci čelí stejnému tlaku, jen s méně prostředky.
Pokud jste novinář, aktivista, právník, manažer nebo kdokoli jiný, kdo by mohl plausibilně přitáhnout dobře financovaného protivníka, berte to vážněji, než by měl průměrný uživatel.
## Co by nyní měli udělat uživatelé iPhonů a iPadů
- **Aktualizujte okamžitě.** Otevřete Nastavení, poté Obecné, poté Aktualizace softwaru a nainstalujte nejnovější verzi iOS nebo iPadOS. Zapněte automatické aktualizace, aby budoucí opravy dorazily bez zpoždění.
- **Zapněte režim Lockdown, pokud jste ve zvýšeném riziku.** Apple vytvořil tento volitelný režim pro lidi, kteří mohou čelit cíleným digitálním hrozbám. Omezuje určité funkce a útočnou plochu a přináší kompromisy ve funkčnosti.
- **Pravidelně restartujte své zařízení.** Není to lék, ale může to narušit některé neperzistentní kompromisy.
- **Aktualizujte každé zařízení Apple, které vlastníte.** CoreGraphics se používá na iOS i macOS, takže zkontrolujte také svůj Mac a iPad.
- **Nadále používejte VPN pro to, co umí dobře,** ale nespoléhejte na to, že vás ochrání před chybami operačního systému.
## Shrnutí
Zranitelnost iOS Zero-Click v CoreGraphics je jasným příkladem hrozby, kterou nedokáže zastavit žádná VPN, blokátor reklam ani pečlivé návyky při prohlížení. Záplatování je obrana, která funguje. Nainstalujte nyní nejnovější aktualizaci iOS nebo iPadOS, zapněte režim Lockdown, pokud vás váš profil vystavuje vyššímu riziku, a přečtěte si naše související zpravodajství o aktivním zneužití zero-day a zmenšujících se oknech pro záplatování, abyste pochopili, proč záleží na rychlosti.](/api/img?p=articles%2F7811%2Fimage-0.jpg&w=640)
