CISA: Злоумышленники по всему миру используют две критические уязвимости Citrix NetScaler

Cisa Citrix Netscaler уязвимости безопасность эксплуатация thehackernews.com

CISA добавила критические уязвимости Citrix NetScaler в каталог KEV из-за активной эксплуатации. Обновите NetScaler ADC и Gateway немедленно, чтобы защитить свои системы от угроз.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) в воскресенье добавило две критические уязвимости Citrix NetScaler ADC и Gateway в свой каталог известных уязвимостей (KEV), после сообщений об их активной эксплуатации. Уязвимости перечислены ниже: CVE-2026-88771 (оценка CVSS: 9,5) — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить неаутентифицированному злоумышленнику; CVE-2026-88772 (оценка CVSS: 9,5) — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить неаутентифицированному злоумышленнику. В то время как CVE-2026-88771 затрагивает все развертывания NetScaler ADC и NetScaler Gateway, CVE-2026-88772 требует, чтобы на NetScaler ADC или NetScaler Gateway была включена конфигурация DTLS, опция, которая включена по умолчанию на VPN-серверных виртуальных серверах. Соответствующая конфигурация выглядит следующим образом: Обе проблемы были устранены в версиях ниже: «CISA получила сообщения и информацию от партнеров об угрозах, подтверждающую, что злоумышленники активно используют эти уязвимости по всему миру», — заявило агентство. «Поскольку обновление устройств Citrix NetScaler может быть сложным и может потребовать простоя, CISA выпускает это предупреждение, чтобы помочь организациям оценить риски, определить приоритеты смягчения последствий и учесть эти уязвимости в своей деятельности по управлению рисками». Citrix также предоставила общие индикаторы компрометации (IoC) через NetScaler Console, чтобы помочь клиентам определить, затронуты ли их развертывания. В случае подозрения на компрометацию клиентам рекомендуется выполнить следующие шаги для защиты своих сред. В свете активной эксплуатации федеральным гражданским исполнительным органам (FCEB) предоставлено время до 30 сентября 2026 года для применения исправлений.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: