Citrix устранила уязвимость нулевого дня в NetScaler, эксплуатируемую для атак
Citrix выпустила обновления для NetScaler из-за уязвимости нулевого дня
Citrix устранила уязвимость нулевого дня в NetScaler ADC и NetScaler Gateway, отслеживаемую как CVE-2026-88779. Уязвимость позволяет проводить атаки типа «отказ в обслуживании» (Denial of Service, DoS). Исследователи изучают возможность удаленного выполнения кода.
NetScaler ADC и NetScaler Gateway распределяют трафик и управляют доступом
NetScaler ADC (Application Delivery Controller) и NetScaler Gateway — это сетевые устройства, которые управляют трафиком приложений и обеспечивают безопасный удаленный доступ. Продукты используются организациями для балансировки нагрузки, ускорения работы приложений и защиты сетевых ресурсов. Уязвимость затрагивает устройства, использующие SAML-аутентификацию в сочетании с функциями Gateway или AAA (Authentication, Authorization, Accounting).
Обновиться до версий 14.1-73.41 или 13.1-64.28
Уязвимость CVE-2026-88779 имеет оценку CVSS 8.7. Атаки на незащищенные развертывания NetScaler приводят к состоянию отказа в обслуживании. При многократном срабатывании уязвимости сервис может оставаться недоступным. Citrix не выявила влияния на целостность данных клиентов. Для устранения уязвимости выпущены версии NetScaler ADC и NetScaler Gateway: 14.1-73.41 и 13.1-64.28. Для FIPS-развертываний рекомендуется обновиться до 14.1-73.41 FIPS. Клиенты NetScaler ADC FIPS и NDcPP на ветке 13.1 должны установить 13.1-37.282. Организации могут проверить наличие уязвимости, если в конфигурации используется SAML-аутентификация: Appliance настроен как SAML SP (add authentication samlAction) или как SAML IdP (add authentication samlIdPProfile). Организации, недавно обновлявшие устройства для устранения других уязвимостей (CVE 2026-88771 — CVE 2026-88778), должны выполнить обновление снова, если их развертывание соответствует условиям уязвимости.
Установить обновления безопасности и проверить конфигурацию
Citrix выпустила экстренные обновления для устранения уязвимости CVE-2026-88779. Рекомендуется как можно скорее установить выпущенные обновления безопасности. Citrix также предоставляет списки Global Deny Lists для блокировки доступа с известных вредоносных IP-адресов. Исследователи обнаружили, что уязвимость может использоваться для удаленного выполнения кода. Эксперты продолжают изучать этот аспект. Агентство CISA добавило CVE-2026-88779 в каталог известных уязвимых продуктов (Known Exploited Vulnerabilities), подтвердив активную эксплуатацию. Федеральным агентствам предписано устранить уязвимость до 7 октября.
Опубликовано в канале 5 октября, 12:36
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · The Hacker News · SecurityWeek · SecurityMedia