सुरक्षा · 6 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Polski, English, 한국어, العربية

सिट्रिक्स नेटस्केलर पर ज़ीरो‑डे हमला: क्रैश और कोड निष्पादन

Computer screen displaying colorful code
Vishnu Kalanad / Unsplash

सिट्रिक्स नेटस्केलर उपकरणों पर एक नया ज़ीरो‑डे शोषण 2 अक्टूबर 2026 की शाम से प्रचलित है, जिससे सक्रिय SAML सुविधाओं वाले डिवाइस प्रभावित हुए हैं।

सुरक्षा शोधकर्ता केविन ब्यूमैन ने बताया कि यह शोषण पिछले सप्ताह के "पिटस्केलर" दोष (CVE‑2026‑88771 / CVE‑2026‑88772) के पैच को बायपास करता है और नवीनतम ऑपरेटिंग सिस्टम संस्करण पर कार्य करता है।

वॉचटॉर लैब्स के टीम ने इस कमजोरी को सफलतापूर्वक दोहराया, जिससे यह स्पष्ट होता है कि बड़े पैमाने पर SAML अनुरोध भेजकर मैलवेयर को इंजेक्ट किया जा सकता है।

सिट्रिक्स ने रविवार से पैच जारी किए हैं, जिन्हें प्रशासकों को तुरंत लागू करना चाहिए।

अमेरिकी साइबर सुरक्षा एजेंसी CISA ने 4 अक्टूबर को आधिकारिक चेतावनी जारी की, जिसमें CVE‑2026‑88779 (CVSS4 8.7/10, उच्च गंभीरता) का उल्लेख है। यह बफर ओवरफ़्लो SAML SP या IdP कॉन्फ़िगरेशन में add authentication samlAction या add authentication samlIdPProfile निर्देशों के साथ होता है।

प्रभावित प्रशासकों को नवीनतम संस्करण में अपडेट करने और CISA की सिफ़ारिशों का पालन करने की सलाह दी जाती है।