CISA обязала госорганы США закрыть уязвимости Citrix NetScaler до среды
CISA добавила две критические уязвимости Citrix NetScaler (CVE-2026-88771 и CVE-2026-88772) в каталог KEV и потребовала от федеральных агентств устранить их до 30 сентября. Обе позволяют неаутентифицированным атакующим выполнять код удалённо, эксплуатация уже подтверждена.
- CVE-2026-88771 и CVE-2026-88772 позволяют неаутентифицированный RCE на NetScaler ADC и Gateway
- Citrix подтвердила эксплуатацию zero-day и выпустила патчи
- Shadowserver видит более 23 000 IP с NetScaler в интернете
- Срок устранения для FCEB-агентств — 30 сентября
Читать дальше
Безопасность