Злоумышленники эксплуатируют две уязвимости Citrix NetScaler

CISA, CERT-EU и NCSC предупреждают об активной эксплуатации в реальных атаках двух критических уязвимостей Citrix NetScaler: CVE-2026-88771 и CVE-2026-88772. Обе получили оценку CVSS 9,5 из 10 и затрагивают Citrix NetScaler ADC и NetScaler Gateway.

CVE-2026-88771 позволяет удалённому злоумышленнику без аутентификации выполнить произвольный код на уязвимом устройстве. Уязвимость связана с некорректной проверкой входных данных и затрагивает все развёртывания NetScaler ADC и Gateway, в том числе системы с настройками по умолчанию. Потенциально подвержены риску и установки, доступные из интернета.

CVE-2026-88772 связана с переполнением памяти. Её эксплуатация может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки требуется включённый протокол DTLS. По умолчанию он включён в развёртываниях NetScaler Gateway, поэтому системы с функциональностью Gateway могут быть особенно уязвимы, если на них не установили исправления и не применили другие меры смягчения.

27 сентября 2026 года Citrix выпустила обновления безопасности для этих уязвимостей и ещё шести уязвимостей в NetScaler ADC и NetScaler Gateway. Авторы отчёта рекомендуют организациям, использующим затронутые устройства, срочно установить предоставленные производителем исправления, в первую очередь на системах, доступных из внешних сетей, и проверить устройства на признаки компрометации. Случаи эксплуатации уязвимостей уже зафиксированы.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных