Citrix NetScaler: как закрыть CVE-2026-88772 и порядок обновления
Citrix выпустила бюллетень CTX697096 с исправлениями для NetScaler ADC и Gateway. Две уязвимости с CVSS 9.5 — CVE-2026-88771 (выполнение команд без аутентификации) и CVE-2026-88772 (переполнение памяти через DTLS) — уже эксплуатируются; исправленные сборки: 14.1-73.37 и 13.1-64.23.
- CVE-2026-88771 и CVE-2026-88772 имеют CVSS 9.5 и уже эксплуатируются
- Исправления: 14.1-73.37, 13.1-64.23, FIPS 14.1-73.37, NDcPP 13.1-37.279
- Первыми патчат интернет-доступные VPN-виртуальные серверы с DTLS
- NCSC-NL советует сохранить логи и дамп памяти до обновления
Читать дальше
Безопасность