Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети
В сентябре 2026 года подтвердилась активная эксплуатация трёх уязвимостей в оборудовании, которое организации размещают на границе своей сети. Речь идёт о центральной консоли управления межсетевыми экранами

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая обход аутентификации в NetScaler и Cisco FMC

Cybersecurity and Infrastructure Security Agency, CISA
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.

Обход аутентификации в NetScaler ADC и Gateway: эксплойт опубликован

vulnerability
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.

Обход аутентификации и отказ в обслуживании в Citrix NetScaler ADC и Gateway

Citrix NetScaler
В Citrix NetScaler ADC и NetScaler Gateway обнаружены две уязвимости, одна из которых позволяет злоумышленнику обойти механизмы проверки подлинности и получить несанкционированный доступ к устройству