אבטחה · 7 באוקטובר 2026

סיטריקס מזהירה מפני ניצול פעיל של פגיעות אבטחה חדשה

turned on MacBook Pro on gray surface
Ben Kolde / Unsplash

סיטריקס מזהירה לקוחות מפני ניצול פעיל של פגיעות אבטחה חדשה ב-Citrix NetScaler ADC וב-Citrix NetScaler Gateway (CVE-2026-88779) שעלולה להוביל להכחשת שירות. ניצול חוזר של הבעיה עלול לגרום להפסקת שירות סיטריקס. ארגונים העובדים עם ציוד של סיטריקס מתבקשים להתקין את עדכון האבטחה שהופץ היום בהקדם האפשרי. לפני מספר ימים סיטריקס הזהירה גם מפני ניצול של שתי פגיעויות אבטחה נוספות.

Citrix NetScaler ADC הוא שרת הממוקם בין השרתים של הארגונים לאינטרנט. תפקידו העיקרי הוא לחלק את התנועה הנכנסת בין השרתים הזמינים, כך שאתרי אינטרנט ויישומים יישארו נגישים במהירות וביעילות. דרך Citrix NetScaler Gateway יכולים עובדים גישה מרחוק ליישומי חברה, סביבות עבודה ורשתות פנימיות. לכן הוא בשימוש נרחב לעבודה מהבית. ההשפעה של מערכת Citrix NetScaler שנפרצה או נפלה יכולה להיות משמעותית.

CVE-2026-88779 מתייחסת לפגיעות של זליגת זיכרון שעלולה להתרחש כאשר Citrix NetScaler ADC או NetScaler Gateway מוגדרים כ-SAML SP או SAML IdP. בנוסף, הגרסה של סיטריקס בשימוש היא גורם חשוב, כך נמסר בבוליטן האבטחה. מלבד העדכונים, סיטריקס גם פרסמה בלוג עם פרטים נוספים ודרכי עבודה חלופיות. פרטים על ההתקפות שנצפו לא ניתנו, מלבד שהן היו התקפות ממוקדות.