NetScaler: восемь уязвимостей, две уже эксплуатируются
Citrix выпустила патчи для восьми уязвимостей NetScaler ADC и Gateway, включая CVE-2026-88771 и CVE-2026-88772 с CVSS 9.5, которые уже эксплуатируются. Исправленные сборки — 14.1-73.37 и 13.1-64.23; NCSC рекомендует установить их без задержки.
- CVE-2026-88771 (CVSS 9.5) — RCE без аутентификации, затрагивает все развёртывания ADC и Gateway
- CVE-2026-88772 (CVSS 9.5) — переполнение памяти при включённом DTLS, эксплуатируется
- Исправления: 14.1-73.37, 13.1-64.23, FIPS 14.1-73.37 и 13.1-37.279
- ZoomEye насчитал 239,3 тыс. доступных из интернета инстансов NetScaler
Читать дальше
Безопасность