Citrix дал администраторам NetScaler еще одну вескую причину для установки патча

Citrix Netscaler уязвимость безопасность Rce Dos theregister.com

Срочно исправьте критическую уязвимость NetScaler CVE-2026-107406 с рейтингом 9,5! Устраните риск удаленного выполнения кода и отказа в обслуживании. Обновите конфигурации SAML.

Citrix призывает клиентов устранить еще одну критическую уязвимость в NetScaler после нескольких недель сообщений об активно используемых уязвимостях.
CVE-2026-107406 затрагивает NetScaler ADC и NetScaler Gateway и может привести к удаленному выполнению кода (RCE) или отказу в обслуживании (DoS). Оценка CVSS v4.0 составляет 9,5.
Затронутые конфигурации зависят от версии программного обеспечения. Более старые сборки уязвимы при настройке в качестве поставщика услуг SAML (Security Assertion Markup Language) (SP) или поставщика удостоверений (IdP); некоторые более новые сборки затронуты только в конфигурации поставщика удостоверений.
Консультация Citrix содержит список затронутых сборок и необходимых обновлений. Развертывания Secure Private Access Hybrid с использованием экземпляров NetScaler также нуждаются в обновлении.
Citrix классифицирует уязвимость как CWE-119: ненадлежащее ограничение операций в пределах буфера памяти.
Клиенты должны самостоятельно обновлять свои развертывания. Citrix заявляет, что обрабатывает необходимые обновления для своих управляемых облачных сервисов и Adaptive Authentication.
Citrix не сообщила, была ли эта уязвимость уже использована как уязвимость нулевого дня до раскрытия, но приписала ее обнаружение Майклу Такеру, Чью Кеонгу Тану и Алексу Бернье из XOR Team JPMorgan Chase, а также Максиму Суханову.
Исследователи Google заявили, что кампания по эксплуатации CVE-2026-88772 продолжалась как минимум с начала сентября, затронув организации в государственном, финансовом, юридическом и образовательном секторах Северной Америки и Европы.
Citrix раскрыла уязвимость через несколько недель как часть выпуска, который устранил восемь уязвимостей.
В прошлую пятницу Citrix раскрыла еще одну эксплуатируемую уязвимость, CVE-2026-88779, с уровнем серьезности 8,7.
Как эта уязвимость, так и недавно раскрытая уязвимость связаны с переполнением памяти, затрагивающим конфигурации SAML. Последняя также может позволить удаленное выполнение кода, имеет более высокий уровень серьезности и не была идентифицирована Citrix как эксплуатируемая. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: