
Citrix-მ გამოასწორა გამოყენებული NetScaler-ის ნულოვანი დღე, რომელიც მოქმედებს SAML-ის განლაგებზე
Citrix-მ გამოასწორა CVE-2026-88779: NetScaler-ის მეხსიერების გადავსება, რომელიც მიზნობრივ თავდასხმებში გამოიყენება და SAML-ის განლაგებში შეიძლება გამოიწვიოს მომსახურების მიუწვდომლობა. CISA-მ გასწორებას 7 ოქტომბრამდე სჭირდება.
Citrix-მ გამოასწორა NetScaler-ის გამოყენებული მწვვრევა
Citrix-მ NetScaler ADC-სთვის და Citrix NetScaler Gateway-სთვის უსაფრთხობის განახლებები გამოუშვა CVE-2026-88779-ისთვის, რომელიც არის მაღალი სერიოზულობის მეხსიერების გადავსება. მწვვრევას აქვს CVSS ქულა 8,7 10,0-დან და ის უკვე გამოიყენება მიზნობრივ ნულოვანი დღის თავდასხმებში.
Citrix-მ თქვა, რომ ხარვეზმა კონკრეტული განლაგების პირობებში შეიძლება გამოიწვიოს მომსახურების მიუწვდომლობა. ის მოქმედებს მომხმარებლის მიერ მართულ განლაგებზე, რომლებიც აწესებენ დაზიანებულ მხარდაჭერილ ვერსიებს, როცა საჭირო წინაპირობები დაკმაყოფილებულია. კომპანიამ თქვა, რომ მდგომარეობის განმეორებითი გაშვება შეიძლება მომსახურებას ხელმიუწვდომელად დატოვოს.
SAML-ის კონფიგურაციები დაზიანებულია
წარმატებული გამოყენება მოითხოვს, რომ NetScaler ADC ან NetScaler Gateway კონფიგურირდეს როგორც SAML სერვისის პროვაიდერი ან SAML იდენტობის პროვაიდერი. მომხმარებლებს შეუძლიათ შეამოწმონ, აკმაყოფილებს თუ არა განლაგება წინაპირობას, კონფიგურაციაში შემდეგი ჩანაწერების გასაგებად: SAML SP - add authentication samlAction ან SAML IdP - add authentication samlIdPProfile.
Citrix-მ ასევე თქვა, რომ აკვირდება ახლად დაფიქსირებულ საკითხს SAML-ის ავთენტიფიკაციასთან დაკავშირებით მომხმარებლის მიერ მართულ NetScaler განლაგებში, სადაც გამოიყენება SAML Gateway ან AAA ფუნქციონალით.
გასწორებული ვერსიები და CISA-ს ვადა
გასწორებული ვერსიები მოიცავს NetScaler ADC-ს და NetScaler Gateway 14.1-73.41 და უფრო ახალს, 13.1-64.28 და უფრო ახალს 13.1 რელიზის ხაზში, NetScaler ADC 14.1-FIPS 14.1-73.41 FIPS და უფრო ახალს, ასევე NetScaler ADC 13.1-FIPS და 13.1-NDcPP 13.1-37.282 და უფრო ახალს.
აშშ-ის კიბერუსაფრთხობისა და ინფრასტრუქტურის უსაფრთხობის სააგენტო CISA-მ CVE-2026-88779 დაამატა ცნობილი გამოყენებული მწვვრევების კატალოგში. საფედერალური სააგენტოები ვალდებულები არიან გამოიყენონ პაჩები 2026 წლის 7 ოქტომბრამდე.
კვლევა და გამოყენების კონტექსტი
Citrix-ს Cloud Software Group-მ მადლობა გადაუხადა Bishop Fox-ის და watchTowr-ის მწვვრევის დაფიქსირებისთვის. watchTowr-მ თქვა, რომ ხარვეზი საათებში აღადგინა NetScaler ჰონიპოტის აქტივობის აღმოჩენიდან მომდევნო დროში.
Citrix-მ თქვა, რომ მისი ანალიზი აჩვენებს, რომ პრობლემა მოქმედებს მომსახურების ხელმისაწვდომობაზე და მომხმარებელთა მონაცემების მთლიანობაზე გავლენა არ აღმოჩენილა. ეს მოვლენა მოჰყვება ანგარიშებს CVE-2026-88771-ისა და CVE-2026-88772-ის აქტიური გამოყენების შესახებ, როდესაც დაზიანებულ სისტემებში დაყენდა ვებ-შელები და ტუნელირების ინსტრუმენტები.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.