Bezpieczeństwo · 5 października 2026
Dostępne również w English
Luka typu Zero-Day w urządzeniach Citrix Netscaler powoduje awarie i wykonanie kodu
Nowa luka w zabezpieczeniach dotknęła urządzenia Citrix Netscaler, w których aktywne są funkcje SAML. Problem ten pozwala na zdalne wykonanie kodu oraz powoduje awarie systemów.
Eksploit zaczął krążyć od wieczora 2 października 2026 roku. Według analityków może on stanowić obejście poprawek dla wcześniej znanej luki Pitscaler. Specjaliści z watchTowr Labs potwierdzili możliwość reprodukcji tej podatności, która jest możliwa do wykorzystania nawet w najnowszej wersji systemu operacyjnego Netscaler. Atak prawdopodobnie odbywa się poprzez masowe wysyłanie zapytań SAML do podatnego urządzenia, co może prowadzić do wprowadzenia złośliwego oprogramowania do sieci firmowych.
Oficjalny komunikat bezpieczeństwa przypisał luce identyfikator CVE-2026-88779 z wysokim poziomem krytyczności. Problem wynika z przepełnienia bufora w instancjach Netscaler skonfigurowanych jako dostawca usług SAML lub dostawca tożsamości. Konfiguracja ta obejmuje dyrektywy add authentication samlAction lub add authentication samlIdPProfile.
Amerykańska agencja CISA dodała tę lukę do listy znanych wykorzystywanych podatności. Producent udostępnił poprawki w niedzielę, a administratorzy są wzywani do jak najszybszej aktualizacji systemów.