Агентство по кибербезопасности и защите инфраструктуры США (CISA) в воскресенье добавило две критические уязвимости Citrix NetScaler ADC и Gateway в свой каталог известных уязвимостей (KEV), после сообщений об их активной эксплуатации. Уязвимости перечислены ниже: CVE-2026-88771 (оценка CVSS: 9,5) — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить неаутентифицированному злоумышленнику; CVE-2026-88772 (оценка CVSS: 9,5) — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить неаутентифицированному злоумышленнику. В то время как CVE-2026-88771 затрагивает все развертывания NetScaler ADC и NetScaler Gateway, CVE-2026-88772 требует, чтобы на NetScaler ADC или NetScaler Gateway была включена конфигурация DTLS, опция, которая включена по умолчанию на VPN-серверных виртуальных серверах. Соответствующая конфигурация выглядит следующим образом: Обе проблемы были устранены в версиях ниже: «CISA получила сообщения и информацию от партнеров об угрозах, подтверждающую, что злоумышленники активно используют эти уязвимости по всему миру», — заявило агентство. «Поскольку обновление устройств Citrix NetScaler может быть сложным и может потребовать простоя, CISA выпускает это предупреждение, чтобы помочь организациям оценить риски, определить приоритеты смягчения последствий и учесть эти уязвимости в своей деятельности по управлению рисками». Citrix также предоставила общие индикаторы компрометации (IoC) через NetScaler Console, чтобы помочь клиентам определить, затронуты ли их развертывания. В случае подозрения на компрометацию клиентам рекомендуется выполнить следующие шаги для защиты своих сред. В свете активной эксплуатации федеральным гражданским исполнительным органам (FCEB) предоставлено время до 30 сентября 2026 года для применения исправлений.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




