Безопасность · 7 октября 2026 г.

Также опубликовано на עברית, Deutsch, Español, Français, Svenska, Polski, Türkçe, Italiano, Norsk

Citrix предупреждает о активном использовании нового уязвимости

a long hallway with glass doors leading to another room
Paul Hanaoka / Unsplash

Компания Citrix предупреждает клиентов о активном использовании нового уязвимости в Citrix NetScaler ADC и Citrix NetScaler Gateway (CVE-2026-88779), что может привести к отказу в обслуживании. Повторное использование этой проблемы может привести к сбоям в работе сервиса Citrix. Организации, использующие оборудование Citrix, призваны установить выпущенное сегодня обновление безопасности как можно скорее.

Citrix NetScaler ADC представляет собой сервер, который организации устанавливают между своими серверами и интернетом. Основная функция заключается в распределении входящего трафика между доступными серверами, чтобы веб-сайты и приложения оставались быстро доступными. Через Citrix NetScaler Gateway сотрудники компаний могут удаленно получить доступ к корпоративным приложениям, рабочим окружениям и интранетам, что делает его популярным для удаленной работы. Последствия взлома или сбоя системы Citrix NetScaler могут быть значительными.

CVE-2026-88779 относится к уязвимости переполнения памяти, которая может возникнуть, если Citrix NetScaler ADC или NetScaler Gateway настроены как SAML SP или SAML IdP. Также важна используемая версия Citrix, как указано в бюллетене безопасности. Кроме обновлений, Citrix также опубликовала блог с дополнительными деталями и обходными решениями. Сведения о наблюдаемых атаках не были предоставлены, кроме того, что это целенаправленные атаки.