---
title: सिट्रिक्स नेटस्केलर पर ज़ीरो‑डे हमला: क्रैश और कोड निष्पादन
url: https://www.dataloco.com/hi/satarakasa-natasakalra-para-zarada-hamal-karasha-oura-kada-nashhapathana
published: 2026-10-06T04:23:38+00:00
language: hi
section: सुरक्षा
source: https://www.heise.de/news/Netscaler-Admins-aufgepasst-Zero-Day-verursacht-Crashes-und-Codeausfuehrung-11474971.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag
organizations: Citrix, CISA, watchTowr Labs
publisher: Dataloco
---

# सिट्रिक्स नेटस्केलर पर ज़ीरो‑डे हमला: क्रैश और कोड निष्पादन

सिट्रिक्स नेटस्केलर उपकरणों पर एक नया ज़ीरो‑डे शोषण 2 अक्टूबर 2026 की शाम से प्रचलित है, जिससे सक्रिय SAML सुविधाओं वाले डिवाइस प्रभावित हुए हैं।

सुरक्षा शोधकर्ता केविन ब्यूमैन ने बताया कि यह शोषण पिछले सप्ताह के "पिटस्केलर" दोष (CVE‑2026‑88771 / CVE‑2026‑88772) के पैच को बायपास करता है और नवीनतम ऑपरेटिंग सिस्टम संस्करण पर कार्य करता है।

वॉचटॉर लैब्स के टीम ने इस कमजोरी को सफलतापूर्वक दोहराया, जिससे यह स्पष्ट होता है कि बड़े पैमाने पर SAML अनुरोध भेजकर मैलवेयर को इंजेक्ट किया जा सकता है।

सिट्रिक्स ने रविवार से पैच जारी किए हैं, जिन्हें प्रशासकों को तुरंत लागू करना चाहिए।

अमेरिकी साइबर सुरक्षा एजेंसी CISA ने 4 अक्टूबर को आधिकारिक चेतावनी जारी की, जिसमें CVE‑2026‑88779 (CVSS4 8.7/10, उच्च गंभीरता) का उल्लेख है। यह बफर ओवरफ़्लो SAML SP या IdP कॉन्फ़िगरेशन में add authentication samlAction या add authentication samlIdPProfile निर्देशों के साथ होता है।

प्रभावित प्रशासकों को नवीनतम संस्करण में अपडेट करने और CISA की सिफ़ारिशों का पालन करने की सलाह दी जाती है।

## This story in other languages

- [Polski](https://www.dataloco.com/pl/luka-typu-zero-day-w-urzadzeniach-citrix-netscaler-powoduje-awarie-i-wykonanie-kodu)
- [English](https://www.dataloco.com/en/citrix-netscaler-zero-day-exploit-causes-crashes-and-code-execution)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-zero-day-saml)
- [العربية](https://www.dataloco.com/ar/ththyr-mn-thghr-amny-gdyd-fy-aghz-citrix-netscaler)
