NetScaler CVE-2026-88779: как выявить попытки эксплуатации
CVE-2026-88779 — запись за границы буфера (CWE-119) в SAML-аутентификации NetScaler, приводящая к отказу в обслуживании. Признаки эксплуатации: повторные перезагрузки интернет-доступных устройств, всплески ошибок на SAML-эндпоинтах и падение успешных аутентификаций. Citrix не зафиксировала влияния на целостность данных клиентов.
- Уязвимость CWE-119 в SAML-аутентификации NetScaler вызывает отказ в обслуживании
- Главный признак атаки — повторные перезагрузки устройства без ручного вмешательства
- Маркеры конфигурации samlAction и samlIdPProfile определяют попадание в зону риска
- Решение — установка исправленных сборок, временно помогают Global Deny List и блокировка IP
Читать дальше
Безопасность