Bezpieczeństwo · 7 października 2026

Citrix ostrzega przed aktywnym nadużywaniem nowego luk w zabezpieczeniach

woman in black top using Surface laptop
Christina @ wocintechchat.com M / Unsplash

Citrix ostrzega klientów przed aktywnym nadużywaniem nowego luk w zabezpieczeniach w Citrix NetScaler ADC i Citrix NetScaler Gateway (CVE-2026-88779), co może prowadzić do odmowy usługi. Powtarzające się nadużywanie tego problemu może spowodować awarię usługi Citrix. Organizacje korzystające z urządzeń Citrix są wzywane do jak najszybszej instalacji udostępnionej dzisiaj aktualizacji zabezpieczeń. Kilka dni temu Citrix również ostrzegał przed nadużywaniem dwóch innych luk w zabezpieczeniach.

Citrix NetScaler ADC to serwer, który organizacje umieszczają między swoimi serwerami a internetem. Jego główną funkcją jest rozdzielanie przychodzącego ruchu między dostępne serwery, aby strony internetowe i aplikacje były szybko i dobrze dostępne. Poprzez Citrix NetScaler Gateway pracownicy firm mogą zdalnie uzyskiwać dostęp do aplikacji biznesowych, środowisk biznesowych i intranetów. Jest to więc często wykorzystywane do pracy zdalnej. Wpływ zhakowanego lub niedostępnego systemu Citrix NetScaler może być zatem znaczny.

CVE-2026-88779 dotyczy luk w przepełnieniu pamięci, która może wystąpić, gdy Citrix NetScaler ADC lub NetScaler Gateway są skonfigurowane jako SAML SP lub SAML IdP. Ponadto ważna jest używana wersja Citrix, jak podano w komunikacie o zabezpieczeniach. Oprócz aktualizacji, Citrix opublikował również bloga z dodatkowymi szczegółami i rozwiązaniami tymczasowymi. Nie podano szczegółów dotyczących zaobserwowanych ataków, poza tym, że miały one charakter ukierunkowany.