U nedjelju je Citrix objavio bilten u kojem navodi osam CVE-ova koji se odnose na NetScaler aplikacijski kontroler i gateway proizvode. Najopasnije su CVE-2026-88771 i CVE-2026-88772, obje ocijenjene s 9,5 CVSS i omogućuju daljinsko izvršavanje kôda, pri čemu prvi ne zahtijeva autentifikaciju, a drugi je preljev memorije koji može dovesti do izvršavanja kôda ili uskrate usluge. Treća kritična ranjivost, CVE-2026-88773, ocijenjena s 9,3, omogućuje HTTP request smuggling, tehniku koja može zaobići sigurnosne kontrole na prednjim poslužiteljima. Američka agencija CISA u nedjelju je izdala upozorenje da su napadači već globalno počeli iskorištavati ove ranjivosti. Na Redditu se spominje da je barem jedan Citrixov kanalni partner već u subotu upozorio korisnike da isključe NetScaler uređaje, dan prije službenog otkrivanja ranjivosti.
Citrix upozorava na osam ranjivosti NetScaler-a, od čega su dvije kritične
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Register (2026-09-28 08:49) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.