सुरक्षा · 8 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, Français

नए NetScaler शून्य-दिन का सुरक्षा भंग लक्षित हमलों में उपयोग किया गया

The illuminated skyline of Los Angeles at night under a deep blue sky
Henning Witzel / Unsplash

Citrix ने NetScaler ADC और NetScaler Gateway में एक उच्च-गंभीर सुरक्षा दोष के लिए सुरक्षा अपडेट जारी किए हैं, जिसे लक्षित शून्य-दिन हमलों के भाग के रूप में उपयोग किया गया है।

इस भेद्यता को CVE-2026-88779 के रूप में ट्रैक किया गया है, जिसका CVSS स्कोर 10.0 में से 8.7 है।

Citrix ने कहा, "CVE-2026-88779 एक मेमोरी ओवरफ्लो भेद्यता है जो Citrix NetScaler ADC और Citrix NetScaler Gateway में मौजूद है, जो विशेष तैनाती परिस्थितियों में सेवा अस्वीकृति का कारण बन सकती है।"

सफलता से भेद्यता का उपयोग करने के लिए, NetScaler ADC या NetScaler Gateway को SAML सेवा प्रदाता (SP) या SAML पहचान प्रदाता (IdP) के रूप में कॉन्फ़िगर किया जाना चाहिए। ग्राहक अपनी कॉन्फ़िगरेशन की समीक्षा कर सकते हैं ताकि यह सुनिश्चित किया जा सके कि उनकी NetScaler तैनाती आवश्यक पूर्व शर्तों को पूरा करती है।

Citrix के क्लाउड सॉफ़्टवेयर समूह ने Bishop Fox और watchTowr को इस भेद्यता की रिपोर्ट करने के लिए श्रेय दिया। watchTowr ने X पर साझा किए गए एक पोस्ट में कहा कि उसने NetScaler हनीपॉट गतिविधि का पता लगाने के कुछ घंटों के भीतर सुरक्षा दोष को पुनः उत्पन्न करने में सक्षम था।

Citrix ने स्वीकार किया, "Citrix ने अनियंत्रित NetScaler तैनातियों पर लक्षित हमलों का अवलोकन किया है जो सेवा अस्वीकृति का कारण बन सकता है।"

CISA ने CVE-2026-88779 को अपने ज्ञात भंग की गई कमजोरियों (KEV) सूची में जोड़ा है, जिसमें संघीय एजेंसियों को 7 अक्टूबर 2026 तक पैच लागू करने की आवश्यकता है।