Уязвимость в Citrix NetScaler (CVE-2026-88779) активно эксплуатируется

Фото: David Pupăză (Unsplash) — https://unsplash.com/photos/error-messages-on-computer-screen-heNwUmEtZzo?utm_source=dev48&utm_medium=referral

Источник: SOPHOS•

Уязвимость в Citrix NetScaler (CVE-2026-88779) активно эксплуатируется

Этой уязвимости высокой степени тяжести присвоен балл 8.7 по шкале CVSS

4 октября 2026 года компания Citrix disclosed уязвимость переполнения памяти высокой степени тяжести (оценка CVSS 8.7) (CVE-2026-88779), затрагивающую развертывания Citrix NetScaler ADC и Citrix NetScaler Gateway, которые настроены как поставщик услуг SAML (SP) или поставщик удостоверений SAML (IdP). Успешная эксплуатация может привести к отказу в обслуживании (DoS), потенциально нарушив работу служб аутентификации и функции удаленного доступа. Эта уязвимость затрагивает управляемые клиентами устройства Citrix NetScaler ADC и NetScaler Gateway. Облачные службы под управлением Citrix и службы адаптивной аутентификации под управлением Citrix не затронуты, так как к этим платформам уже применены необходимые обновления.

Сообщается об активной эксплуатации. Citrix зафиксировала целевые атаки на неисправленные развертывания NetScaler, а Агентство кибербезопасности и инфраструктурной безопасности США (CISA) added CVE-2026-88779 в свой каталог известных эксплуатируемых уязвимостей (KEV).

Рекомендуемые действия

Исследователи Counter Threat Unit™ (CTU) рекомендуют организациям выявить уязвимые системы и как можно скорее установить последние обновления безопасности Citrix, чтобы минимизировать риск сбоя в работе служб. Организациям следует в первую очередь уделить внимание развертываниям, имеющим доступ к интернету и критически важным для бизнеса.

Контрмеры Sophos

SophosLabs продолжает следить за ландшафтом угроз на предмет активности, связанной с этой уязвимостью, и по мере возможности будет выпускать средства обнаружения и защиты.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от Sophos