4 октября 2026 года компания Citrix disclosed уязвимость переполнения памяти высокой степени тяжести (оценка CVSS 8.7) (CVE-2026-88779), затрагивающую развертывания Citrix NetScaler ADC и Citrix NetScaler Gateway, которые настроены как поставщик услуг SAML (SP) или поставщик удостоверений SAML (IdP). Успешная эксплуатация может привести к отказу в обслуживании (DoS), потенциально нарушив работу служб аутентификации и функции удаленного доступа. Эта уязвимость затрагивает управляемые клиентами устройства Citrix NetScaler ADC и NetScaler Gateway. Облачные службы под управлением Citrix и службы адаптивной аутентификации под управлением Citrix не затронуты, так как к этим платформам уже применены необходимые обновления.
Сообщается об активной эксплуатации. Citrix зафиксировала целевые атаки на неисправленные развертывания NetScaler, а Агентство кибербезопасности и инфраструктурной безопасности США (CISA) added CVE-2026-88779 в свой каталог известных эксплуатируемых уязвимостей (KEV).
Рекомендуемые действия
Исследователи Counter Threat Unit™ (CTU) рекомендуют организациям выявить уязвимые системы и как можно скорее установить последние обновления безопасности Citrix, чтобы минимизировать риск сбоя в работе служб. Организациям следует в первую очередь уделить внимание развертываниям, имеющим доступ к интернету и критически важным для бизнеса.
Контрмеры Sophos
SophosLabs продолжает следить за ландшафтом угроз на предмет активности, связанной с этой уязвимостью, и по мере возможности будет выпускать средства обнаружения и защиты.




