2026-09-30 · Citrix · ИТ и разработка

Mandiant обнаружила две 0-day в Citrix NetScaler с начала сентября

Mandiant обнаружила две 0-day в Citrix NetScaler с начала сентября

Mandiant выявила эксплуатацию двух критических уязвимостей (CVE-2026-88771 и CVE-2026-88772) в Citrix NetScaler, которые использовались для установки веб-оболочек, кражи учетных данных и получения root-доступа. Атаки начались минимум с начала сентября и затронули организации в правительственном, финансовом, образовательном и юридическом секторах Северной Америки и Европы.

CVE-2026-88771 — это уязвимость удаленного выполнения кода без аутентификации, CVE-2026-88772 — переполнение памяти, способное привести к RCE или отказу в обслуживании при включенном DTLS. Citrix выпустила патчи для обеих уязвимостей после публичного раскрытия в воскресенье.

Источник: SecAtor

Что мы знаем о компании Citrix

Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.

Все новости