Citrix устранила две уязвимости NetScaler ADC и NetScaler Gateway, одна из которых очень похожа на уязвимости CitrixBleed и CitrixBleed2, эксплуатировавшиеся в атаках «нулевого дня» в последние годы. Эксперты призывают к немедленному обновлению. — bleepingcomputer.com Компания Citrix устранила две уязвимости, затрагивающие сетевые устройства NetScaler ADC и решения для безопасного удаленного доступа NetScaler Gateway. Одна из них очень похожа на уязвимости CitrixBleed и CitrixBleed2, которые в последние годы использовались в атаках «нулевого дня». Критическая ошибка безопасности (отслеживаемая как CVE-2026-3055) вызвана недостаточной проверкой входных данных, что может привести к чтению за пределами области памяти на устройствах Citrix ADC или Citrix Gateway, настроенных в качестве SAML-провайдера идентификации (IDP). Это потенциально позволяет удаленным злоумышленникам без привилегий похищать конфиденциальную информацию, такую как токены сеансов. «Cloud Software Group настоятельно при
Citrix призывает администраторов как можно скорее устранить уязвимости в NetScaler
25 марта25 мар
1
3 мин