Citrix закрыла zero-day в NetScaler с эксплуатацией в атаках
Citrix выпустила экстренные патчи для NetScaler ADC и Gateway, закрывающие CVE-2026-88779 с оценкой CVSS 8.7. Уязвимость в SAML-аутентификации уже эксплуатируется в целевых атаках, вызывая отказы в обслуживании; исследователи проверяют возможность RCE. CISA внесла дыру в каталог эксплуатируемых уязвимостей.
- CVE-2026-88779: CVSS 8.7, переполнение буфера в SAML-аутентификации NetScaler
- Патчи: NetScaler ADC и Gateway 14.1-73.41 и 13.1-64.28, для FIPS — 14.1-73.41 FIPS
- Атаки вызывают перезагрузки nsaaad и Pitboss, в логах видны команды загрузки полезной нагрузки
- CISA требует от агентств FCEB закрыть уязвимость до 7 октября
Читать дальше
Безопасность