सुरक्षा · 6 अक्टूबर 2026
सिट्रिक्स नेटस्केलर पर ज़ीरो‑डे हमला: क्रैश और कोड निष्पादन
सिट्रिक्स नेटस्केलर उपकरणों पर एक नया ज़ीरो‑डे शोषण 2 अक्टूबर 2026 की शाम से प्रचलित है, जिससे सक्रिय SAML सुविधाओं वाले डिवाइस प्रभावित हुए हैं।
सुरक्षा शोधकर्ता केविन ब्यूमैन ने बताया कि यह शोषण पिछले सप्ताह के "पिटस्केलर" दोष (CVE‑2026‑88771 / CVE‑2026‑88772) के पैच को बायपास करता है और नवीनतम ऑपरेटिंग सिस्टम संस्करण पर कार्य करता है।
वॉचटॉर लैब्स के टीम ने इस कमजोरी को सफलतापूर्वक दोहराया, जिससे यह स्पष्ट होता है कि बड़े पैमाने पर SAML अनुरोध भेजकर मैलवेयर को इंजेक्ट किया जा सकता है।
सिट्रिक्स ने रविवार से पैच जारी किए हैं, जिन्हें प्रशासकों को तुरंत लागू करना चाहिए।
अमेरिकी साइबर सुरक्षा एजेंसी CISA ने 4 अक्टूबर को आधिकारिक चेतावनी जारी की, जिसमें CVE‑2026‑88779 (CVSS4 8.7/10, उच्च गंभीरता) का उल्लेख है। यह बफर ओवरफ़्लो SAML SP या IdP कॉन्फ़िगरेशन में add authentication samlAction या add authentication samlIdPProfile निर्देशों के साथ होता है।
प्रभावित प्रशासकों को नवीनतम संस्करण में अपडेट करने और CISA की सिफ़ारिशों का पालन करने की सलाह दी जाती है।