सुरक्षा · 8 अक्टूबर 2026
इन भाषाओं में भी प्रकाशित العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, Français
नए NetScaler शून्य-दिन का सुरक्षा भंग लक्षित हमलों में उपयोग किया गया
Citrix ने NetScaler ADC और NetScaler Gateway में एक उच्च-गंभीर सुरक्षा दोष के लिए सुरक्षा अपडेट जारी किए हैं, जिसे लक्षित शून्य-दिन हमलों के भाग के रूप में उपयोग किया गया है।
इस भेद्यता को CVE-2026-88779 के रूप में ट्रैक किया गया है, जिसका CVSS स्कोर 10.0 में से 8.7 है।
Citrix ने कहा, "CVE-2026-88779 एक मेमोरी ओवरफ्लो भेद्यता है जो Citrix NetScaler ADC और Citrix NetScaler Gateway में मौजूद है, जो विशेष तैनाती परिस्थितियों में सेवा अस्वीकृति का कारण बन सकती है।"
सफलता से भेद्यता का उपयोग करने के लिए, NetScaler ADC या NetScaler Gateway को SAML सेवा प्रदाता (SP) या SAML पहचान प्रदाता (IdP) के रूप में कॉन्फ़िगर किया जाना चाहिए। ग्राहक अपनी कॉन्फ़िगरेशन की समीक्षा कर सकते हैं ताकि यह सुनिश्चित किया जा सके कि उनकी NetScaler तैनाती आवश्यक पूर्व शर्तों को पूरा करती है।
Citrix के क्लाउड सॉफ़्टवेयर समूह ने Bishop Fox और watchTowr को इस भेद्यता की रिपोर्ट करने के लिए श्रेय दिया। watchTowr ने X पर साझा किए गए एक पोस्ट में कहा कि उसने NetScaler हनीपॉट गतिविधि का पता लगाने के कुछ घंटों के भीतर सुरक्षा दोष को पुनः उत्पन्न करने में सक्षम था।
Citrix ने स्वीकार किया, "Citrix ने अनियंत्रित NetScaler तैनातियों पर लक्षित हमलों का अवलोकन किया है जो सेवा अस्वीकृति का कारण बन सकता है।"
CISA ने CVE-2026-88779 को अपने ज्ञात भंग की गई कमजोरियों (KEV) सूची में जोड़ा है, जिसमें संघीय एजेंसियों को 7 अक्टूबर 2026 तक पैच लागू करने की आवश्यकता है।