Citrix NetScaler: эксплуатация 0-day CVE-2026-88779 началась после недавних обновлений
Эксплуатация CVE-2026-88779 началась после обновлений
Citrix подтвердила наличие новой уязвимости нулевого дня в продуктах NetScaler. Эксплуатация CVE-2026-88779 началась в выходные. Атакующие использовали уязвимость для проведения целевых атак на незащищенные развертывания NetScaler. Атаки привели к перезагрузкам полностью пропатченных систем. Уязвимость классифицирована как имеющая высокую степень серьезности.
NetScaler ADC и NetScaler Gateway распределяют трафик и управляют доступом
Citrix NetScaler — это семейство продуктов для управления сетевой инфраструктурой. NetScaler ADC (Application Delivery Controller) и NetScaler Gateway обеспечивают распределение трафика, балансировку нагрузки и безопасный удаленный доступ. Эти продукты используют компании для управления доступностью и производительностью приложений. Уязвимость CVE-2026-88779 затрагивает экземпляры NetScaler ADC и NetScaler Gateway, сконфигурированные как SAML SP (Service Provider) или SAML IdP (Identity Provider).
Уязвимость CVE-2026-88779 затрагивает SAML-конфигурации
Citrix зафиксировала атаки на развертывания NetScaler, использующие SAML для аутентификации. Уязвимость представляет собой переполнение памяти. Атаки могут привести к отказу в обслуживании (DoS). При многократном срабатывании уязвимости сервис может остаться недоступным. Citrix не выявила влияния на целостность данных клиентов. Исследователи отмечают, что уязвимость также может быть использована для удаленного выполнения кода. Уязвимость CVE-2026-88779 была добавлена в каталог CISA KEV 4 октября. Федеральным агентствам предписано устранить ее к 7 октября. Это шестая уязвимость NetScaler, добавленная CISA в каталог в 2026 году. Ранее были обнаружены и эксплуатировались уязвимости CVE-2026-88771 и CVE-2026-88772.
Установите обновления безопасности или временные исправления
Администраторам NetScaler рекомендуется установить последние обновления безопасности. Citrix выпустила исправления для устранения уязвимости CVE-2026-88779. До установки патчей можно использовать временные обходные пути, если они доступны. CISA предписала федеральным агентствам устранить уязвимость к 7 октября. Исследователи отмечают, что атаки на уязвимые системы могут включать попытки внедрения веб-шеллов и загрузки конфигурационных файлов.
Опубликовано в канале 5 октября, 13:35
Каждый материал сайта выходит в канале в тот же момент.
Источники: SecurityWeek · The Hacker News · IT Channel News