Выполнение произвольного кода в NetScaler Gateway
Выполнение произвольного кода в NetScaler Gateway
В сентябре 2026 года подтвердилась активная эксплуатация трёх уязвимостей в оборудовании, которое организации размещают на границе своей сети. Речь идёт о центральной консоли управления межсетевыми экранами
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.
В Citrix NetScaler ADC и NetScaler Gateway обнаружены две уязвимости, одна из которых позволяет злоумышленнику обойти механизмы проверки подлинности и получить несанкционированный доступ к устройству