Безопасность · 7 октября 2026 г.
Citrix предупреждает о активном использовании нового уязвимости
Компания Citrix предупреждает клиентов о активном использовании нового уязвимости в Citrix NetScaler ADC и Citrix NetScaler Gateway (CVE-2026-88779), что может привести к отказу в обслуживании. Повторное использование этой проблемы может привести к сбоям в работе сервиса Citrix. Организации, использующие оборудование Citrix, призваны установить выпущенное сегодня обновление безопасности как можно скорее.
Citrix NetScaler ADC представляет собой сервер, который организации устанавливают между своими серверами и интернетом. Основная функция заключается в распределении входящего трафика между доступными серверами, чтобы веб-сайты и приложения оставались быстро доступными. Через Citrix NetScaler Gateway сотрудники компаний могут удаленно получить доступ к корпоративным приложениям, рабочим окружениям и интранетам, что делает его популярным для удаленной работы. Последствия взлома или сбоя системы Citrix NetScaler могут быть значительными.
CVE-2026-88779 относится к уязвимости переполнения памяти, которая может возникнуть, если Citrix NetScaler ADC или NetScaler Gateway настроены как SAML SP или SAML IdP. Также важна используемая версия Citrix, как указано в бюллетене безопасности. Кроме обновлений, Citrix также опубликовала блог с дополнительными деталями и обходными решениями. Сведения о наблюдаемых атаках не были предоставлены, кроме того, что это целенаправленные атаки.