Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы

Дата публикации: 03-07-2026 08:36:00

В решениях для доставки приложений и защищенного удаленного доступа Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость...

Основное содержимое страницы с новостью.

Спецпроекты

03 Июля 2026 11:36 03 Июл 2026 11:36 |

В решениях для доставки приложений и защищенного удаленного доступа Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость CVE-2026-8451. Она затрагивает только инсталляции, где устройство настроено как SAML Identity Provider (IdP). Уровень критичности уязвимости по шкале CVSS оценен в 7,5 балла. Об этом CNews сообщили представители Bi.Zone.

CVE-2026-8451 относится к классу pre-auth memory overread и позволяет до прохождения аутентификации получить из памяти процесса фрагменты чувствительных данных с помощью специально сформированного запроса. Эксплуатация возможна удаленно и без аутентификации.

Уязвимы версии: NetScaler ADC и NetScaler Gateway версий 14.1 до 14.1-72.61; NetScaler ADC и NetScaler Gateway версий 13.1 до 13.1-63.18; NetScaler ADC FIPS до версии 14.1-72.61 FIPS; NetScaler ADC FIPS и NDcPP до версии 13.1-37.272.

Павел Загуменнов, руководитель Bi.Zone EASM: «По данным Bi.Zone EASM, в российском сегменте интернета доступно более 200 Citrix-инстансов, и более половины из них относятся к инфраструктуре крупных компаний. Потенциальная эксплуатация даже одной такой системы может привести к существенному ущербу для бизнеса, включая простой критичных сервисов, компрометацию удаленного доступа и риски для внутренних систем. Рекомендуем как можно скорее установить обновления безопасности, выпущенные вендором, а также проверить, используется ли на устройствах режим SAML Identity Provider».

Для оценки потенциального риска на платформе Bi.Zone EASM уже добавлены правила обнаружения CVE-2026-8451. Решение позволяет выявить доступные из интернета серверы Citrix, определить уязвимые инсталляции и обнаружить неучтенные системы, которые могут представлять риск для организации. Кроме того, команда Bi.Zone WAF уже выпустила правила защиты, позволяющие предотвращать попытки эксплуатации новой уязвимости.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы0703-07-2026
2BI.Zone выявила уязвимость в Directum RX05.822-07-2026
3BI.Zone выявила уязвимость в Directum RX05.822-07-2026
4Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice0717-07-2026
5Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice0717-07-2026
6Bi.Zone выложила в открытый доступ инструмент для борьбы с уязвимостью Log4Shell0016-12-2021
7Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль-2602-07-2026
8Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера-2726-06-2026
9Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
10StormWall: терабитные DDoS-атаки на телеком-компании в России теперь длятся неделями0723-06-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: www.cnews.ru.