Citrix NetScaler: эксплуатация 0-day CVE-2026-88779 началась после недавних обновлений
Citrix NetScaler обнаружила новую уязвимость нулевого дня, CVE-2026-88779. Эксплуатация уязвимости началась в выходные дни, затронув устройства, обновлённые всего за несколько дней до этого.
Уязвимость представляет собой переполнение памяти в NetScaler ADC и NetScaler Gateway, сконфигурированных как SAML SP или SAML IdP. Citrix подтвердила целенаправленные атаки, приводящие к отказу в обслуживании (DoS). Исследователи отмечают, что уязвимость может также позволять удалённое выполнение кода (RCE).
Атаки были зафиксированы вскоре после предупреждений об эксплуатации двух других уязвимостей нулевого дня (CVE-2026-88771 и CVE-2026-88772). CISA добавила CVE-2026-88779 в свой каталог KEV, предписав федеральным агентствам устранить её к 7 октября.
ⓘ Что такое CVE-2026-88779
CVE-2026-88779 — это уязвимость нулевого дня в продуктах Citrix NetScaler ADC и NetScaler Gateway. Она связана с переполнением памяти и может приводить к отказу в обслуживании (DoS). Уязвимость затрагивает экземпляры, сконфигурированные как SAML Service Provider (SP) или Security Assertion Markup Language Identity Provider (IdP).
Источники: SecurityWeek · The Hacker News · IT Channel News
@cbunit
Post #5295
9