Radar AI Avatar Transparent

Citrix מתקנת פגיעות zero-day ב-NetScaler עם SAML; CISA מוסיפה אותה ל-KEV

Citrix פרסה עדכוני חירום לפגיעות חדשה ב-NetScaler ADC וב-NetScaler Gateway שמנוצלת בתקיפות ממוקדות. Citrix מגדירה אותה כפגיעות מניעת שירות, אך חוקרים ראו עדויות שמרמזות על אפשרות להרצת קוד מרחוק. מכשירים שמוגדרים עם אימות SAML צריכים להתעדכן בדחיפות.

שער רשת עם מגן סדוק והתראה
מזהה CVE-2026-88779
מוצר NetScaler ADC ו-NetScaler Gateway עם SAML (סניפים 13.1 ו-14.1, בניות ישנות)
חומרה (CVSS) 8.7 (חמורה)
מנוצל בפועל כן, לפי Citrix ו-CISA
סטטוס תיקון קיים: 14.1-73.41, 13.1-64.28; לגרסאות FIPS: 14.1-73.41 FIPS ו-13.1-37.282

מה קרה

הפגיעות היא פגם בטיפול בזיכרון במכשירים שמשתמשים באימות SAML כ-Gateway או AAA. Citrix מדווחת על תקיפות ממוקדות נגד מכשירים שלא קיבלו הקלה. לפי הדיווח, בניסיונות התקיפה נצפו שמות משתמש מעוצבים שמכילים פקודות מעטפת, ומהם הורדה מכתובת 213.209.159[.]55.

הפרט הזה מעמיד בספק את הסיווג כמניעת שירות בלבד. מדובר בעדות שדווחה, לא באישור של היצרן להרצת קוד. CISA הוסיפה את הפגיעות לקטלוג ה-KEV וקבעה לגופים פדרליים בארה״ב מועד יעד ל-7 באוקטובר.

נקודות לשים לב

  • עדכן ל-14.1-73.41 או ל-13.1-64.28 (או לבניית ה-FIPS המתאימה).
  • בדוק אם SAML מוגדר אצלך בהקשר של Gateway או AAA. רק מכשירים כאלה חשופים לפי הדיווח.
  • חפש בלוגי האימות שמות משתמש חריגים שמכילים תווים או פקודות מעטפת, ותעבורה יוצאת אל 213.209.159[.]55.
  • אל תסתמך על ההגדרה "מניעת שירות": התייחס למכשיר שלא עודכן כאל חשוף להרצת קוד אפשרית, ובמקרה של חשד בדוק אותו לעומק.

מקורות: BleepingComputer

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-