CVE-2026-88773 в Citrix NetScaler: план патчинга с учётом FIPS и NDcPP
В бюллетене Citrix CTX697096 для NetScaler ADC и Gateway закрыто восемь уязвимостей, включая CVE-2026-88773 с оценкой CVSS 9.3 — без аутентификации и при включённом HTTP. Исправленные сборки: 14.1-73.37, 13.1-64.23, 14.1-73.37 FIPS и 13.1-37.279 для FIPS с NDcPP. NCSC-NL уже фиксирует эксплуатацию CVE-2026-88771 и CVE-2026-88772 (CVSS 9.5).
- CVE-2026-88773: CVSS 9.3, без аутентификации, нужен включённый HTTP
- Исправления: 14.1-73.37, 13.1-64.23, 14.1-73.37 FIPS, 13.1-37.279 FIPS+NDcPP
- NCSC-NL подтвердила эксплуатацию CVE-2026-88771 и CVE-2026-88772 с CVSS 9.5
- ZoomEye: 239 194 хоста с Citrix NetScaler в интернете
Читать дальше
Безопасность