Злоумышленники эксплуатируют две уязвимости Citrix NetScaler
CISA, CERT-EU и NCSC предупреждают об активной эксплуатации в реальных атаках двух критических уязвимостей Citrix NetScaler: CVE-2026-88771 и CVE-2026-88772. Обе получили оценку CVSS 9,5 из 10 и затрагивают Citrix NetScaler ADC и NetScaler Gateway.
CVE-2026-88771 позволяет удалённому злоумышленнику без аутентификации выполнить произвольный код на уязвимом устройстве. Уязвимость связана с некорректной проверкой входных данных и затрагивает все развёртывания NetScaler ADC и Gateway, в том числе системы с настройками по умолчанию. Потенциально подвержены риску и установки, доступные из интернета.
CVE-2026-88772 связана с переполнением памяти. Её эксплуатация может привести к удалённому выполнению кода или отказу в обслуживании. Для атаки требуется включённый протокол DTLS. По умолчанию он включён в развёртываниях NetScaler Gateway, поэтому системы с функциональностью Gateway могут быть особенно уязвимы, если на них не установили исправления и не применили другие меры смягчения.
27 сентября 2026 года Citrix выпустила обновления безопасности для этих уязвимостей и ещё шести уязвимостей в NetScaler ADC и NetScaler Gateway. Авторы отчёта рекомендуют организациям, использующим затронутые устройства, срочно установить предоставленные производителем исправления, в первую очередь на системах, доступных из внешних сетей, и проверить устройства на признаки компрометации. Случаи эксплуатации уязвимостей уже зафиксированы.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



