Citrix выпустила еженедельное критическое обновление безопасности для NetScaler ADC и NetScaler Gateway

Citrix Netscaler безопасность уязвимость обновление удаленное выполнение кода csoonline.com

Citrix снова выпустила критическое предупреждение безопасности для NetScaler ADC и Gateway. Уязвимость переполнения памяти позволяет осуществлять удаленное выполнение кода. Обновите системы немедленно!

Третью неделю подряд Citrix выпускает критические предупреждения безопасности для клиентов, управляющих собственными экземплярами NetScaler ADC и Netscaler Gateway. На этот раз компания предупреждает об уязвимости переполнения памяти, которая может привести к отказу в обслуживании или удаленному выполнению кода.

Уязвимость, выявленная на этой неделе, затрагивает ADC и Gateway при их настройке в качестве поставщика идентификационных данных SAML (Security Assertion Markup Language) (IdP). Старые версии также уязвимы при настройке в качестве поставщика услуг SAML (SP), говорится в консультативном уведомлении Citrix по поводу уязвимости, которую компания отслеживает как CVE-2026-107406.

Citrix оценила уязвимость как критическую, присвоив ей балл 9.5 по шкале CVSS v4.0. Компания заявила, что ей «неизвестно о каких-либо неустраненных эксплойтах этой уязвимости».

Тем не менее, она настоятельно рекомендовала затронутым клиентам как можно скорее обновиться до исправленных версий: 13.1-64.29 или новее для серии 13.1 и 14.1-73.46 или новее для серии 14.1 ADC и Gateway, а также 13.1.37.283 или новее для ADC 13.1-FIPS или 13.1-NDcPP.

Недавняя череда неприятных новостей от Citrix началась 27 сентября, в воскресенье, когда компания посоветовала пользователям NetScaler ADC и Gateway отключить свои системы от сети и немедленно устранить две критические уязвимости удаленного выполнения кода без аутентификации, поскольку обе находились под активной атакой. Это побудило одного исследователя безопасности предупредить: «Понедельник будет слишком поздно».

На прошлой неделе были обнаружены новые уязвимости, включая еще одну уязвимость переполнения памяти (CVE-2026-88779), оцененную в 8.7 по шкале CVSS 4.0. Citrix заявила, что она активно используется для вызова отказа в обслуживании. На прошлой неделе Citrix также выпустила новую версию NetScaler ADC и Gateway, 14.1-60.58, устраняющую критическую уязвимость чтения из памяти, ранее известную как CVE-2026-3055.

Будь то переполнение или чтение из памяти, когда дело доходит до исправления уязвимостей безопасности в своих продуктах NetScaler, у Citrix, похоже, есть проблемы с памятью.

Эта статья впервые появилась на Network World.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: