Citrix פרסה עדכוני חירום לפגיעות חדשה ב-NetScaler ADC וב-NetScaler Gateway שמנוצלת בתקיפות ממוקדות. Citrix מגדירה אותה כפגיעות מניעת שירות, אך חוקרים ראו עדויות שמרמזות על אפשרות להרצת קוד מרחוק. מכשירים שמוגדרים עם אימות SAML צריכים להתעדכן בדחיפות.

| מזהה | CVE-2026-88779 |
| מוצר | NetScaler ADC ו-NetScaler Gateway עם SAML (סניפים 13.1 ו-14.1, בניות ישנות) |
| חומרה (CVSS) | 8.7 (חמורה) |
| מנוצל בפועל | כן, לפי Citrix ו-CISA |
| סטטוס תיקון | קיים: 14.1-73.41, 13.1-64.28; לגרסאות FIPS: 14.1-73.41 FIPS ו-13.1-37.282 |
מה קרה
הפגיעות היא פגם בטיפול בזיכרון במכשירים שמשתמשים באימות SAML כ-Gateway או AAA. Citrix מדווחת על תקיפות ממוקדות נגד מכשירים שלא קיבלו הקלה. לפי הדיווח, בניסיונות התקיפה נצפו שמות משתמש מעוצבים שמכילים פקודות מעטפת, ומהם הורדה מכתובת 213.209.159[.]55.
הפרט הזה מעמיד בספק את הסיווג כמניעת שירות בלבד. מדובר בעדות שדווחה, לא באישור של היצרן להרצת קוד. CISA הוסיפה את הפגיעות לקטלוג ה-KEV וקבעה לגופים פדרליים בארה״ב מועד יעד ל-7 באוקטובר.
נקודות לשים לב
- עדכן ל-14.1-73.41 או ל-13.1-64.28 (או לבניית ה-FIPS המתאימה).
- בדוק אם SAML מוגדר אצלך בהקשר של Gateway או AAA. רק מכשירים כאלה חשופים לפי הדיווח.
- חפש בלוגי האימות שמות משתמש חריגים שמכילים תווים או פקודות מעטפת, ותעבורה יוצאת אל 213.209.159[.]55.
- אל תסתמך על ההגדרה "מניעת שירות": התייחס למכשיר שלא עודכן כאל חשוף להרצת קוד אפשרית, ובמקרה של חשד בדוק אותו לעומק.
מקורות: BleepingComputer

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.