Citrix раскрыла восемь уязвимостей NetScaler, две уже эксплуатируются
Citrix 27 сентября 2026 года выпустила бюллетень CTX697096 о восьми уязвимостях NetScaler ADC и Gateway (CVE-2026-88771 — CVE-2026-88778). Две из них уже эксплуатируются: неаутентифицированное выполнение команд и переполнение памяти через DTLS. CISA добавила обе в каталог известных эксплуатируемых уязвимостей с дедлайном устранения 30 сентября.
- Бюллетень CTX697096 охватывает CVE-2026-88771 — CVE-2026-88778
- CVE-2026-88771 — неаутентифицированное выполнение команд в конфигурации по умолчанию
- CVE-2026-88772 требует DTLS, включённого по умолчанию для VPN-серверов
- Mandiant: кампания против CVE-2026-88772 идёт как минимум с начала сентября
Читать дальше
Безопасность