Mandiant: две zero-day в Citrix NetScaler эксплуатируют с сентября
С начала сентября 2026 года неизвестная группировка эксплуатирует две zero-day в Citrix NetScaler ADC и Gateway (CVE-2026-88771 и CVE-2026-88772). Mandiant описала кампанию с PHP-вебшеллами, туннелем SLAPSHOT и кражей учётных данных; Citrix выпустила исправленные сборки 14.1-73.37 и 13.1-64.23.
- Уязвимы NetScaler ADC и Gateway; исправления — 14.1-73.37 и 13.1-64.23
- Атака включает вебшелл WHIPSHOT, туннель SLAPSHOT и кражу учётных данных
- Mandiant не связывает кампанию с конкретной группировкой
- Цели — организации Северной Америки и Европы, включая энергетику и промышленность
Читать дальше
Безопасность