В Citrix NetScaler нашли критическую уязвимость контрабанды запросов
В Citrix NetScaler ADC и Gateway обнаружена уязвимость контрабанды HTTP-запросов CVE-2026-88773 с оценкой CVSS 9.3. Эксплуатация возможна при включённом HTTP и не требует аутентификации; в том же обновлении CTX697096 активно эксплуатируются CVE-2026-88771 и CVE-2026-88772.
- CVE-2026-88773 в NetScaler ADC и Gateway получила CVSS 9.3
- Эксплуатация требует включённого HTTP, аутентификация не нужна
- Патчи CTX697096 вышли для 14.1, 13.1, FIPS и NDcPP сборок
- NCSC-NL советует сохранить логи и дамп памяти до обновления
Читать дальше
Безопасность