Admin
Администратор
Компания Citrix выпустила обновления для устранения критической уязвимости в продуктах NetScaler ADC и NetScaler Gateway. Уязвимость CVE-2026-107406, оценённая в 9.5 баллов по шкале CVSS, может привести к удалённому выполнению кода или отказу в обслуживании при определённых условиях конфигурации. Проблема затрагивает системы, настроенные в качестве провайдера идентификации (IdP) или сервис-провайдера (SP) SAML. Уязвимость была обнаружена исследователями из JPMorgan Chase XOR Team и независимым экспертом Максимом Сухановым. Для защиты от потенциальных атак пользователям рекомендуется обновить свои системы до версий 14.1-73.46 или 13.1-64.29 и выше. Citrix подчеркнула, что на данный момент нет свидетельств эксплуатации этой уязвимости в реальных атаках.