🚨 Citrix підтвердила активні атаки на дві вразливості NetScaler
Компанія Citrix випустила термінові оновлення безпеки для шлюзів NetScaler ADC та Gateway через експлуатацію двох вразливостей нульового дня. Проблеми CVE-2026-88771 та CVE-2026-88772 отримали критичну оцінку 9.5 за шкалою CVSS. Перша помилка виникає через некоректну перевірку даних і дозволяє віддалено виконувати команди в системі без автентифікації. Друга пов’язана з переповненням пам’яті в протоколі DTLS, увімкненому за замовчуванням для більшості VPN.
Європейські агентства з кібербезпеки та розслідування Citrix підтвердили факти зламу корпоративних мереж. Зкомпрометований шлюз NetScaler дає нападникам прямий доступ до внутрішньої інфраструктури підприємств без викрадення паролів користувачів. Загалом оновлення Citrix усуває вісім вразливостей. Випадки несанкціонованого проникнення зафіксовані в організаціях по всьому світу до моменту публікації виправлень.
