Bezpieczeństwo · 8 października 2026
Dostępne również w العربية, Español, Português (Brasil), 日本語, 한국어, 中文, Indonesia, ไทย, Türkçe, Русский, हिन्दी, Français, Norsk, Italiano
Nowa luka w NetScaler wykorzystywana w atakach mogących wyłączyć wdrożenia SAML
Citrix wydał aktualizacje zabezpieczeń dla poważnej luki w zabezpieczeniach w NetScaler ADC i NetScaler Gateway, która została wykorzystana w ramach celowanych ataków zero-day.
Luka, śledzona jako CVE-2026-88779, ma wynik CVSS wynoszący 8,7 na 10,0.
"CVE-2026-88779 to luka związana z przepełnieniem pamięci w Citrix NetScaler ADC i Citrix NetScaler Gateway, która może prowadzić do odmowy usługi w określonych warunkach wdrożenia," powiedział Citrix. "Problem dotyczy wdrożeń NetScaler zarządzanych przez klientów działających na dotkniętych wersjach wspieranych, gdy spełnione są wymagane warunki wstępne."
Aby skutecznie wykorzystać lukę, NetScaler ADC lub NetScaler Gateway muszą być skonfigurowane jako dostawca usług SAML (SP) lub dostawca tożsamości SAML (IdP). Klienci mogą sprawdzić, czy ich wdrożenie NetScaler spełnia warunki wstępne, przeglądając swoją konfigurację pod kątem wpisów odpowiadających wymaganym.
Citrix zauważył celowane ataki na wdrożenia NetScaler, które nie zostały zabezpieczone, co może prowadzić do odmowy usługi. "Jeśli warunek zostanie wywołany wielokrotnie, usługa może pozostać niedostępna," dodała firma.
CISA dodała CVE-2026-88779 do swojego katalogu znanych luk wykorzystywanych, wymagając od agencji federalnych zastosowania poprawek do 7 października 2026 roku.