Bezpieczeństwo · 5 października 2026

Dostępne również w English

Luka typu Zero-Day w urządzeniach Citrix Netscaler powoduje awarie i wykonanie kodu

A computer screen with a program running on it
Mohammad Rahmani / Unsplash

Nowa luka w zabezpieczeniach dotknęła urządzenia Citrix Netscaler, w których aktywne są funkcje SAML. Problem ten pozwala na zdalne wykonanie kodu oraz powoduje awarie systemów.

Eksploit zaczął krążyć od wieczora 2 października 2026 roku. Według analityków może on stanowić obejście poprawek dla wcześniej znanej luki Pitscaler. Specjaliści z watchTowr Labs potwierdzili możliwość reprodukcji tej podatności, która jest możliwa do wykorzystania nawet w najnowszej wersji systemu operacyjnego Netscaler. Atak prawdopodobnie odbywa się poprzez masowe wysyłanie zapytań SAML do podatnego urządzenia, co może prowadzić do wprowadzenia złośliwego oprogramowania do sieci firmowych.

Oficjalny komunikat bezpieczeństwa przypisał luce identyfikator CVE-2026-88779 z wysokim poziomem krytyczności. Problem wynika z przepełnienia bufora w instancjach Netscaler skonfigurowanych jako dostawca usług SAML lub dostawca tożsamości. Konfiguracja ta obejmuje dyrektywy add authentication samlAction lub add authentication samlIdPProfile.

Amerykańska agencja CISA dodała tę lukę do listy znanych wykorzystywanych podatności. Producent udostępnił poprawki w niedzielę, a administratorzy są wzywani do jak najszybszej aktualizacji systemów.