Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные агентства устранить критические уязвимости в системах Citrix NetScaler до 30 сентября. Эти уязвимости, обозначенные как CVE-2026-88771 и CVE-2026-88772, позволяют злоумышленникам выполнять удалённый код на уязвимых устройствах. Citrix выпустила обновления безопасности после подтверждения активного использования этих уязвимостей в атаках. Первая уязвимость затрагивает все устройства NetScaler ADC и NetScaler Gateway с настройками по умолчанию, а вторая требует включения DTLS, который обычно активирован на VPN-серверах. CISA добавила эти уязвимости в свой каталог известных эксплуатируемых уязвимостей и призвала администраторов проверить системы на признаки компрометации перед установкой обновлений. Citrix также предоставила индикаторы компрометации через NetScaler Console, но предупредила, что они могут быть недостаточно точными. Эксперты рекомендуют обращаться к опытным специалистам по цифровой криминалистике для анализа возможных взломов.