Термины

CVE-2026-88772

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Эксплуатация ранее не раскрытых уязвимостей NetScaler позволяет внедрять бэкдоры и получать доступ к внутренним сетям

Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.

CN
CISA обязывает федеральные агентства США устранить две эксплуатируемые уязвимости NetScaler до 30 сентября

CISA обязывает федеральные агентства США устранить две эксплуатируемые уязвимости NetScaler до 30 сентября

CISA внесла уязвимости NetScaler CVE-2026-88771 и CVE-2026-88772 в каталог эксплуатируемых уязвимостей и предоставила американским федеральным гражданским ведомствам срок до 30 сентября для защиты затронутых устройств. Обе уязвимости позволяют удалённо выполнять команды без аутентификации, а Citrix предупредила, что индикаторы компрометации могут не выявлять все случаи взлома.

CN
Citrix подтверждает эксплуатацию двух уязвимостей нулевого дня в NetScaler и выпускает срочные обновления

Citrix подтверждает эксплуатацию двух уязвимостей нулевого дня в NetScaler и выпускает срочные обновления

Citrix подтвердила, что две критические уязвимости удалённого выполнения кода в NetScaler ADC и NetScaler Gateway активно эксплуатируются в атаках, и выпустила обновления для их устранения. Первая уязвимость затрагивает все развёртывания, включая конфигурации по умолчанию, тогда как вторая связана с включённым DTLS, который активирован по умолчанию на виртуальных VPN-серверах.