BI.ZONE: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы

В решениях Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость CVE-2026-8451, затрагивающая только те инсталляции, где устройство настроено как SAML Identity Provider (IdP). Уровень критичности по CVSS составляет 7,5 балла.

Уязвимость относится к классу pre-auth memory overread и позволяет удаленно без аутентификации получить из памяти процесса фрагменты чувствительных данных через специально сформированный запрос.

Для оценки риска на платформе BI.ZONE EASM уже добавлены правила обнаружения CVE-2026-8451. Решение позволяет выявлять доступные из интернета серверы Citrix, определять уязвимые инсталляции и находить неучтённые системы. Команда BI.ZONE WAF также выпустила правила защиты, предназначенные для предотвращения попыток эксплуатации уязвимости.

#BIZONE #кибербез #Citrix

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен🎁 Розыгрыш неттопа iRU


В этом посте были ссылки, но мы их удалили по правилам Сетки

BI | Сетка — социальная сеть от hh.ru