Mandiant обнаружила две 0-day в Citrix NetScaler с начала сентября
Mandiant выявила эксплуатацию двух критических уязвимостей (CVE-2026-88771 и CVE-2026-88772) в Citrix NetScaler, которые использовались для установки веб-оболочек, кражи учетных данных и получения root-доступа. Атаки начались минимум с начала сентября и затронули организации в правительственном, финансовом, образовательном и юридическом секторах Северной Америки и Европы.
CVE-2026-88771 — это уязвимость удаленного выполнения кода без аутентификации, CVE-2026-88772 — переполнение памяти, способное привести к RCE или отказу в обслуживании при включенном DTLS. Citrix выпустила патчи для обеих уязвимостей после публичного раскрытия в воскресенье.
Источник: SecAtor
Что мы знаем о компании
Citrix
- Mandiant сообщает об эксплуатации 0-day уязвимости CVE-2026-88772 в Citrix NetScaler, атаки затронули организации в Севе 2026-09-30
- Злоумышленники начали использовать уязвимость CVE-2026-19490 в Citrix ADC и NetScaler Gateway, позволяющую обходить ауте 2026-09-09
- Citrix выпустила экстренный бюллетень с рекомендацией установить обновления для критических уязвимостей в NetScaler, поз 2026-08-25
- Ожидается эксплуатация уязвимости CVE-2026-19490 (CVSS 9.3) обхода аутентификации в Citrix NetScaler; по данным Rapid7, 2026-08-21
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.