2026-09-30 · ИТ и разработка

Mandiant и Google раскрыли схему эксплуатации уязвимости NetScaler

Mandiant и Google раскрыли схему эксплуатации уязвимости NetScaler

Mandiant и Google Threat Intelligence Group опубликовали отчет о том, как злоумышленники используют уязвимость CVE-2026-88772 в NetScaler для получения доступа с правами root. Эксплойты обходят аутентификацию через специально искаженные заголовки записей, вызывая повреждение памяти в пакетном движке NSPPE на платформе FreeBSD.

После взлома злоумышленники устанавливают PHP веб-оболочки и модифицируют конфигурацию веб-сервера, чтобы файлы с расширениями .deb и .sig выполнялись как PHP-код. GreyNoise ранее обнаружила аналогичные паттерны атак на эту уязвимость.

Источник: SecAtor

Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.

Все новости