Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.
CISA внесла уязвимости NetScaler CVE-2026-88771 и CVE-2026-88772 в каталог эксплуатируемых уязвимостей и предоставила американским федеральным гражданским ведомствам срок до 30 сентября для защиты затронутых устройств. Обе уязвимости позволяют удалённо выполнять команды без аутентификации, а Citrix предупредила, что индикаторы компрометации могут не выявлять все случаи взлома.
Citrix подтвердила, что две критические уязвимости удалённого выполнения кода в NetScaler ADC и NetScaler Gateway активно эксплуатируются в атаках, и выпустила обновления для их устранения. Первая уязвимость затрагивает все развёртывания, включая конфигурации по умолчанию, тогда как вторая связана с включённым DTLS, который активирован по умолчанию на виртуальных VPN-серверах.