Новая уязвимость нулевого дня в NetScaler используется в целевых атаках и может вывести из строя SAML-системы

Citrix Netscaler безопасность уязвимость Cve Cisa thehackernews.com

Citrix устраняет критическую уязвимость CVE-2026-88779 в NetScaler ADC и Gateway. Обновления обязательны для защиты от атак нулевого дня и отказа в обслуживании. Применяйте патчи немедленно!

Citrix выпустила обновления безопасности для критической уязвимости в NetScaler ADC и Citrix NetScaler Gateway, которая использовалась в целевых атаках нулевого дня. Уязвимость, отслеживаемая как CVE-2026-88779, имеет оценку CVSS 8,7 из 10,0.
«CVE-2026-88779 — это уязвимость переполнения памяти в Citrix NetScaler ADC и Citrix NetScaler Gateway, которая при определенных условиях развертывания может привести к отказу в обслуживании», — заявила Citrix. «Проблема затрагивает развертывания NetScaler, управляемые клиентами, с затронутыми поддерживаемыми версиями, когда соблюдены необходимые предварительные условия».
Для успешной эксплуатации NetScaler ADC или NetScaler Gateway должны быть настроены как SAML Service Provider (SP) или SAML Identity Provider (IdP). Клиенты могут проверить, соответствуют ли их развертывания NetScaler предварительным условиям, просмотрев свою конфигурацию на наличие записей, соответствующих следующим параметрам.
Проблема устранена в следующих версиях:
Citrix Cloud Software Group выразила благодарность Bishop Fox и watchTowr за сообщение об уязвимости. В сообщении, опубликованном в X, watchTowr заявила, что смогла воспроизвести уязвимость в течение нескольких часов после обнаружения активности ловушек NetScaler.
«Citrix наблюдала целевые атаки на необновленные развертывания NetScaler, которые могут привести к отказу в обслуживании», — признала компания. «Если условие срабатывает неоднократно, служба может оставаться недоступной. Наш анализ показывает, что эта проблема влияет на доступность услуг, и мы не выявили влияния на целостность данных клиентов».
Выпуск исправлений произошел после того, как Citrix сообщила, что отслеживает недавно обнаруженную проблему, связанную с аутентификацией SAML в развертываниях NetScaler, управляемых клиентами, и что она связана с развертываниями, использующими аутентификацию SAML совместно с функциями Gateway или AAA.
Это развитие событий также следует за сообщениями об активной эксплуатации CVE-2026-88771 и CVE-2026-88772 для установки веб-оболочек и туннельных инструментов на скомпрометированные системы.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) с тех пор добавило CVE-2026-88779 в свой каталог известных уязвимостей, которые активно эксплуатируются (KEV), требуя от федеральных агентств применить исправления к 7 октября 2026 года.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: