---
title: Citrix ने NetScaler SAML शून्यदिन के हमले के बाद आपातकालीन अपडेट जारी किए
url: https://www.dataloco.com/hi/citrix-na-netscaler-saml-shanayathana-ka-hamal-ka-btha-aapatakalna-apadata-jara-kae
published: 2026-10-07T09:08:35+00:00
language: hi
section: सुरक्षा
source: https://www.bleepingcomputer.com/news/security/citrix-patches-netscaler-saml-zero-day-exploited-in-attacks/
organizations: Citrix, NetScaler, SAML
publisher: Dataloco
---

# Citrix ने NetScaler SAML शून्यदिन के हमले के बाद आपातकालीन अपडेट जारी किए

Citrix ने NetScaler ADC और NetScaler Gateway उपकरणों के लिए आपातकालीन अपडेट जारी किए हैं। यह अपडेट CVE-2026-88779 के लिए हैं, जो एक शून्यदिन की कमजोरी है और जिसका उपयोग हमलावरों ने किया है। यह कमजोरी SAML प्रमाणीकरण के साथ NetScaler ADC और NetScaler Gateway में स्थित है। यह एक मेमोरी बफर समस्या है जो इन उपकरणों को डिनायल-ऑफ़-स्टेट (DoS) स्थितियों में ले जा सकती है। Citrix ने कहा है कि यह कमजोरी लक्षित हमलों में उपयोग हो रही है और यह सेवा उपलब्धता को प्रभावित कर सकती है। Citrix ने कहा है कि यह समस्या डेटा की अखंडता को नहीं प्रभावित करती है।

Citrix ने कहा है कि इस कमजोरी का उपयोग करने वाले हमले शुक्रवार को शुरू हुए। NetScaler प्रशासकों ने रिपोर्ट किया कि उन्होंने सुरक्षा अपडेट लागू करने के बाद भी उपकरणों के अनपेक्षित रीबूट का सामना किया। Reddit पर एक प्रशासक ने कहा कि उन्होंने NetScaler 14.1-73.37 संस्करण के उपकरणों पर बार-बार रीबूट का अनुभव किया। अन्य प्रशासकों ने भी इसी तरह की समस्याओं की रिपोर्ट की। एक प्रशासक ने कहा कि हमलावरों ने SAML प्रमाणीकरण के नाम में शेल कमांड्स डाले और एक पैलोड डाउनलोड किया। यह पैलोड /v में सहेजा गया और चलाया गया। Citrix ने कहा है कि यह समस्या नई है और इसे पहले से ज्ञात समस्याओं से अलग है।

Citrix ने कहा है कि इस समस्या के लिए अपडेट 14.1-73.41 और 13.1-64.28 जारी किए गए हैं। FIPS संस्करण के लिए 14.1-73.41 FIPS और 13.1-37.282 जारी किए गए हैं। Citrix ने वैश्विक ब्लॉक लिस्ट भी जारी की है जो ज्ञात बुरे IP पतों को ब्लॉक करेगी। Citrix ने कहा है कि अपडेट को जल्द से जल्द लागू करना चाहिए।

Citrix ने कहा है कि अपग्रेड करने के बाद भी अपडेट लागू करने की आवश्यकता है। यदि आपने पहले के अपडेट लागू किए हैं तो फिर से अपग्रेड करना आवश्यक है।

Cybersecurity विशेषज्ञ Kevin Beaumont ने कहा है कि उनके हनीपॉट्स पर इस हमले के बाद पैलोड चलाया गया। उन्होंने कहा कि यह समस्या केवल डिनायल-ऑफ़-स्टेट नहीं बल्कि कोड निष्पादन तक भी ले जा सकती है। CISA ने इस कमजोरी को Known Exploited Vulnerabilities सूची में जोड़ दिया है।

इस कमजोरी को पहले डिनायल-ऑफ़-स्टेट के रूप में वर्णित किया गया था, लेकिन बाद में यह कोड निष्पादन के लिए भी उपयोग हो सकती है।

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/citrix-rilis-perbaikan-darurat-untuk-kerentanan-netscaler-saml-yang-dimanfaatkan-dalam-serangan)
- [日本語](https://www.dataloco.com/ja/citrixnetscaler)
- [ไทย](https://www.dataloco.com/th/citrix-netscaler-saml)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-saml)
- [Français](https://www.dataloco.com/fr/citrix-corrige-une-faille-critique-netscaler-exploitee-en-attaques-zerojour)
- [Polski](https://www.dataloco.com/pl/citrix-wdraza-awaryjne-aktualizacje-dla-nowej-podatnosci-netscaler)
- [Italiano](https://www.dataloco.com/it/citrix-rilascia-aggiornamenti-di-emergenza-per-grave-vulnerabilita-netscaler)
