CVE-2026-88774 в Citrix NetScaler: обход политик из-за URL-выражений
NCSC-NL описала уязвимость CVE-2026-88774 с оценкой 7.0 в Citrix NetScaler ADC и Gateway: некорректное использование HTTP URL-выражений в политиках позволяет обойти защиту. Проблема затрагивает только устройства с такими выражениями; исправление — в бюллетене Citrix CTX697096, закрывающем восемь уязвимостей, две из которых уже эксплуатируются.
- CVE-2026-88774 оценена в 7.0 и затрагивает Citrix NetScaler ADC и Gateway
- Уязвимы только устройства с настроенными HTTP URL-выражениями в политиках
- Патч CTX697096 закрывает восемь уязвимостей, две эксплуатируются активно
- Рекомендуется инвентаризация выражений с указанием владельца и даты проверки
Читать дальше
Безопасность