Джерело
Secure Solutions Hub | CISA попереджає про активну експлуатацію вразливості в Citrix NetScale...
46 Охват/переглядів
2026-08-27 13:37
Повідомлення №5423
CISA попереджає про активну експлуатацію вразливості в Citrix NetScalerАмериканське агентство з кібербезпеки та захисту інфраструктури (CISA) закликало урядові організації негайно оновити системи через критичну вразливість у Citrix NetScaler (CVE-2026-8452), яка вже активно експлуатується хакерами. Хоча виробник випустив патч ще наприкінці червня, описавши ваду як помилку переповнення пам'яті, дослідники з компанії WatchTowr довели, що вона дозволяє віддалено виконувати код (RCE) без автентифікації. Зловмисники вже використовують цей недолік для завантаження вебшелів та виконання команд у скомпрометованих мережах.Експерти настійно рекомендують адміністраторам перевірити свої пристрої (особливо ті, що налаштовані як AAA virtual server або Gateway VPN) і якомога швидше встановити актуальні патчі. CISA офіційно додала цю загрозу до Каталогу відомих експлуатованих вразливостей (KEV) та зобов'язала держустанови усунути її до 29 серпня, адже зволікання створює серйозний ризик повної компрометації корпоративної інфраструктури.🔒Secure Solutions Hub / Підписатися