Към съдържанието
/n/sitriks-izdade-popravki-za-kritichna-uyazvimost-v-netskeylar55 източника34 днеспоследна 22:35 ч.

Технологии

Ситрикс издаде поправки за критична уязвимост в НетСкейлър

Пропускът засяга само устройства, настроени като доставчик на услуги или на идентичност по стандарта САМЛ, и е оценен на 9,5.

по 2 източникасъставена машинно

  • Оценката на уязвимостта е 9,5 по СиВиЕсЕс.
  • Причината е препълване на паметта в НетСкейлър ЕйДиСи и Гейтуей.
  • Поправките са във версии 14,1–73,46 и 13,1–64,29 и по-нови.
  • СИСА вписа друг пропуск в НетСкейлър в каталога на експлоатираните уязвимости.
Ситрикс. Снимката е от хранилище и не показва самото събитие.
Ситрикс, 6 март 2015 г. Снимката не показва самото събитие.Citrix Systems Inc. · CC BY 3.0 · оригиналът

Ситрикс издаде актуализации за сигурност, които отстраняват критична уязвимост в НетСкейлър ЕйДиСи и НетСкейлър Гейтуей, съобщиха на 9 октомври Секюритиуик и Секюрити Афеърс. Пропускът, обозначен като СиВиИ-2026–107 406, може да позволи отдалечено изпълнение на код или отказ на услуга при определени настройки.

По данни на Секюрити Афеърс уязвимостта се дължи на препълване на паметта и носи оценка 9,5 по СиВиЕсЕс. Засегнати са само устройства, настроени като доставчик на услуги или като доставчик на идентичност по стандарта САМЛ, а според Ситрикс въздействието зависи от конфигурацията на системата.

Компанията твърди, че когато е публикувала бюлетина си, не е знаела за експлойти или за атаки в реални условия, които използват този пропуск.

Поправката е включена във версии 14,1–73,46 и по-нови, както и в 13,1–64,29 и по-нови от клона 13,1. Уязвимостта е докладвана на Ситрикс от Майкъл Тъкър, Чу Кьонг Тан и Алекс Берние от Джей Пи Морган Чейс, както и от Максим Суханов.

Наскоро Ситрикс потвърди активна експлоатация на две други уязвимости в неактуализирани системи, всяка с оценка 9,5. Тази седмица американската агенция СИСА добави в каталога си на експлоатираните уязвимости още един пропуск в НетСкейлър, СиВиИ-2026–88 779, свързан с препълване на паметта. Той може да доведе до отказ на услуга и засяга внедрявания, управлявани от клиентите.

Не е съобщено: Ситрикс не съобщава колко устройства са засегнати, нито кога пропускът е бил открит и докладван на компанията.

Източници2 независими

  1. SecurityWeekсъобщи пръвподадено 9 октомври 2026 г., 09:53 ч.към материала
  2. Security Affairsпотвърждаваподадено 9 октомври 2026 г., 13:04 ч.към материала

Текстът е написан наново по фактите от тези издания и не възпроизвежда чужд текст. Отговорността за него носи изданието. Как се прави.

Теми