Վերադառնալ
Citrix-ը ուղղել է շահագործվող NetScaler-ի զրոյական օրը, որը ազդում է SAML կազմաձևերի վրա
SiTech AI Team2 րոպե ընթերցում

Citrix-ը ուղղել է շահագործվող NetScaler-ի զրոյական օրը, որը ազդում է SAML կազմաձևերի վրա

Citrix-ը ուղղել է CVE-2026-88779. NetScaler-ի հիշողության գերազանցումը շահագործվում է թիրախային հարձակումներում և SAML կազմաձևերում կարող է հանգեցնել ծառայությունների անհասանելիության: CISA-ը պահանջում է կիրառել ուղղումները մինչև 7 հոկտեմբեր:

Citrix-ը ուղղել է NetScaler-ի շահագործվող խոտորությունը

Citrix-ը թողարկել է անվտանգության թարմացումներ NetScaler ADC-ի և Citrix NetScaler Gateway-ի համար CVE-2026-88779-ի համար, որը բարձր լուրջության հիշողության գերազանցում է: Խոտորությունը ունի 8,7 CVSS միավոր 10,0-ից և արդեն օգտագործվում է թիրախային զրոյական օրվա հարձակումներում:

Citrix-ը հայտնել է, որ սխալը հատուկ կազմաձևերի պայմաններում կարող է հանգեցնել ծառայությունների անհասանելիության: Այն ազդում է օգտատիրոջ կողմից կառավարվող կազմաձևերի վրա, որոնք համապատասխանում են վնասված աջակցվող տարբերակներին, երբ պահանջվող նախապայմանները բավարարված են: Ընկերությունը հայտնել է, որ վիճակի կրկնակի գործարկումը կարող է ծառայությունը դարձնել անհասանելի:

SAML կազմաձևերը վնասված են

Հաջող շահագործումը պահանջում է, որ NetScaler ADC կամ NetScaler Gateway կազմաձևվի որպես SAML ծառայության մատակարար կամ SAML ինքնության մատակարար: Օգտատերերը կարող են ստուգել, թե արդյոք կազմաձևը բավարարում է նախապայմանին, կազմաձևում հետևյալ գրառումները հասկանալու համար: SAML SP - add authentication samlAction կամ SAML IdP - add authentication samlIdPProfile.

Citrix-ը նաև հայտնել է, որ վերահսկում է նոր հայտնաբերված հարցին SAML-ի նույնականացման հետ կապված օգտատիրոջ կողմից կառավարվող NetScaler կազմաձևերում, որտեղ օգտագործվում է SAML Gateway կամ AAA ֆունկցիոնալ:

Ուղղված տարբերակները և CISA-ի ժամկետը

Ուղղված տարբերակները ներառում են NetScaler ADC-ն և NetScaler Gateway 14.1-73.41 և ավելի նորը, 13.1-64.28 և ավելի նորը 13.1 թողարկման գծում, NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS և ավելի նորը, ինչպես նաև NetScaler ADC 13.1-FIPS և 13.1-NDcPP 13.1-37.282 և ավելի նորը:

ԱՄՆ-ի կիբերանվտանգության և ինֆրաստրուկտուրայի անվտանգության գործակալությունը՝ CISA-ն, ավելացրել է CVE-2026-88779-ը հայտնի շահագործված խոտորությունների կատալոգում: Ֆեդերալական գործակալությունները պարտավոր են կիրառել թարմացումները մինչև 2026 թվականի հոկտեմբերի 7-ը:

Ուսումնասիրությունը և շահագործման համատեքստը

Citrix-ին՝ Cloud Software Group-ը շնորհակալություն հայտնել է Bishop Fox-ին և watchTowr-ին խոտորությունը արձանագրելու համար: watchTowr-ը հայտնել է, որ սխալը ժամերի ընթացքում վերականգնել է NetScaler հոնիպոտի ակտիվության հայտնաբերումից հետո հաջորդ ժամանակահատվածում:

Citrix-ը հայտնել է, որ իր վերլուծությունը ցույց է տալիս, որ խնդիրը ազդում է ծառայությունների հասանելիության վրա, և օգտատերերի տվյալների ամբողջականության վրա ազդեցություն չի հայտնաբերվել: Այս դեպքը հետևում է CVE-2026-88771-ի և CVE-2026-88772-ի ակտիվ շահագործման հաշերին, երբ վնասված համակարգերում տեղադրվել են վեբ շելլեր և թունելավորման գործիքներ:

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։