
Citrix תיקנה את ה-Zero Day המנוצל ב-NetScaler שמשפיע על תצורות SAML
Citrix תיקנה את CVE-2026-88779: גלישת זיכרון ב-NetScaler שנמצאת בשימוש פעיל בהתקפות ממוקדות ועלולה לגרום לחוסר זמינות שירות בתצורות SAML. CISA דורשת להטמיע את התיקון עד ב-7 באוקטובר.
Citrix תיקנה פרצה קריטית ב-NetScaler
Citrix הוציאה עדכוני אבטחה עבור NetScaler ADC ועבור Citrix NetScaler Gateway עבור CVE-2026-88779, שהיא גלישת זיכרון בדרגת חומרה גבוהה. לפרצה יש ציון CVSS של 8.7 מתוך 10.0 והיא כבר מנוצלת בהתקפות Zero Day ממוקדות.
Citrix מסרה כי הבאג עלול לגרום לחוסר זמינות שירות בתנאים של תצורות מסוימות. הוא משפיע על תצורות המנוהלות על ידי המשתמש, אשר מגדירות גרסאות נתמכות שהושפעו, כאשר התנאים המוקדמים הנדרשים מתקיימים. החברה מסרה כי אתחול חוזר של המצב עלול להשאיר את השירות לא נגיש.
תצורות SAML מושפעות
ניצול מוצלח דורש ש-NetScaler ADC או NetScaler Gateway יוגדרו כספק שירות SAML או כספק זהות SAML. משתמשים יכולים לבדוק אם התצורה שלהם עומדת בתנאים המוקדמים על ידי הבנת הרשומות הבאות בתצורה: SAML SP - add authentication samlAction או SAML IdP - add authentication samlIdPProfile.
Citrix מסרה בנוסף כי היא עוקבת אחר בעיה חדשה שזוהתה הקשורה לאימות SAML בתצורות NetScaler המנוהלות על ידי המשתמש, שבהן נעשה שימוש ב-SAML Gateway או בפונקציונליות AAA.
גרסאות מתוקנות והמועד של CISA
הגרסאות המתוקנות כוללות את NetScaler ADC ו-NetScaler Gateway 14.1-73.41 וחדשות יותר, 13.1-64.28 וחדשות יותר בקו המהדורה 13.1, NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS וחדשות יותר, וכן NetScaler ADC 13.1-FIPS ו-13.1-NDcPP 13.1-37.282 וחדשות יותר.
סוכנות האבטחה הסייבר והאבטחה של התשתיות של ארה"ב CISA הוסיפה את CVE-2026-88779 לקטלוג הפרצות המנוצלות הידועות. סוכנויות פדרליות חייבות להטמיע את התיקונים עד ב-7 באוקטובר 2026.
מחקר והקשר הניצול
Citrix ו-Cloud Software Group הודו ל-Bishop Fox ול-watchTowr על גילוי הפרצה. watchTowr מסרה כי הבאג זוהה תוך שעות מגילוי פעילות של דבשת NetScaler.
Citrix מסרה כי הניתוח שלה מראה כי הבעיה משפיעה על זמינות השירות ולא זוהתה השפעה על שלמות הנתונים של המשתמשים. האירוע הזה בא בעקבות דיווחים על ניצול פעיל של CVE-2026-88771 ו-CVE-2026-88772, שבהם הותקנו שלי ווב וכלי מנהור במערכות שנפרצו.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.