
Citrix, SAML konfiqurasiyalarına təsir edən istifadə olunan NetScaler sıfır gününü düzəltdi
Citrix CVE-2026-88779-u düzəltdi: NetScaler yaddaş daşması hədəfli hücumlarda istifadə olunur və SAML konfiqurasiyalarında xidmətin əlçatmazlığına səbəb ola bilər. CISA yamağı 7 oktyabra qədər tələb edir.
Citrix istifadə olunan NetScaler zəifliyi düzəltdi
Citrix CVE-2026-88779 üçün NetScaler ADC və Citrix NetScaler Gateway üçün təhlükəsizlik yeniləmələrini buraxdı; bu, yüksək ciddilik dərəcəli yaddaş daşmasıdır. Zəifliyin CVSS balı 10,0-dan 8,7-dir və o, artıq hədəfli sıfır gün hücumlarında istifadə olunur.
Citrix bildirib ki, xəta konkret konfiqurasiya şərtləri altında xidmətin əlçatmazlığına səbəb ola bilər. O, lazımi şərtlər ödənildikdə zəif dəstəklənən versiyaları işlədən istifadəçi tərəfindən idarə olunan quraşdırmalara təsir edir. Şirkət bildirib ki, vəziyyətin təkrarlanan sıfırlanması xidməti əlçatmaz edə bilər.
SAML konfiqurasiyaları zəifdir
Uğurlu istifadə üçün NetScaler ADC və ya NetScaler Gateway SAML xidmət provayderi və ya SAML identitet provayderi kimi konfiqurasiya edilməlidir. İstifadəçilər konfiqurasiyanın şərtə uyğun olub-olmadığını konfiqurasiyadakı aşağıdakı qeydlərə baxaraq yoxlaya bilər: SAML SP - add authentication samlAction və ya SAML IdP - add authentication samlIdPProfile.
Citrix həmçinin istifadəçi tərəfindən idarə olunan və SAML Gateway və ya AAA funksionallığından istifadə edən NetScaler quraşdırmalarında SAML autentifikasiyası ilə bağlı yeni aşkarlanan məsələyə diqqət çəkdirib.
Düzəldilmiş versiyalar və CISA müddəti
Düzəldilmiş versiyalarə NetScaler ADC və NetScaler Gateway 14.1-73.41 və daha yeni, 13.1 buraxılış xəttində 13.1-64.28 və daha yeni, NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS və daha yeni, həmçinin NetScaler ADC 13.1-FIPS və 13.1-NDcPP 13.1-37.282 və daha yeni daxildir.
ABŞ Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi CVE-2026-88779-u tanınmış istifadə olunan zəifliklər kataloğuna əlavə edib. Federal agentliklər yamaqları 2026-cı ilin 7 oktyabradan əvvəl tətbiq etməlidir.
Araşdırma və istifadə konteksti
Cloud Software Group Bishop Fox və watchTowr-un zəifliyi aşkar etdiyinə görə təşəkkür edib. watchTowr bildirib ki, xəta saatlar ərzində NetScaler honeypot fəaliyyətinin aşkarlanmasından sonra bərpa edilib.
Citrix bildirib ki, onun analizi problemə xidmətin əlçatanlığına təsir etdiyini və istifadəçi məlumatlarının bütövlüyünə təsir aşkar olunmadığını göstərir. Bu hadisə CVE-2026-88771 və CVE-2026-88772-nin aktiv istifadəsi ilə bağlı hesabatları ardınca gəlir; o vaxt zəif sistemlərə veb-şell və tunelləşdirmə alətləri quraşdırılıb.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.