Две непатченные zero-day RCE в Citrix NetScaler активно эксплуатируются
Компания watchTowr 26 сентября сообщила о двух непатченных zero-day уязвимостях удалённого выполнения кода в Citrix NetScaler ADC и NetScaler Gateway, которые уже активно эксплуатируются. Citrix не подтвердила уязвимости и не выпустила патч; часть администраторов отключила устройства.
- watchTowr сообщила об уязвимостях 26 сентября
- Обе уязвимости позволяют удалённое выполнение кода
- Citrix не подтвердила проблемы и не выпустила патч
- Часть администраторов отключила устройства до выхода исправления
Читать дальше
Безопасность