Citrix-ის ნულოვანი დღის ხარვეზებით უწყებებსა და ბანკებს შეუტიეს
ილუსტრაცია შექმნილია ხელოვნური ინტელექტითმოკლე შინაარსი ავტომატურადაა მომზადებული.
უცნობმა კიბერთავდამსხმელებმა CVE-2026-88772 გამოიყენეს, რათა ჩრდილოეთ ამერიკისა და ევროპის ორგანიზაციების სისტემებში შეეღწიათ. Google-ის მკვლევრების თქმით, კამპანია, რომელიც სამთავრობო და სხვა სექტორებს შეეხო, სულ მცირე სექტემბრის დასაწყისიდან მიმდინარეობს. Citrix-მა კვირას რვა CVE გაასაჯაროვა, როცა ორ კრიტიკულ ხარვეზს თავდასხმებში უკვე იყენებდნენ.
ხარვეზები ინციდენტებზე რეაგირებისას აღმოაჩინეს, რაც ნიშნავს, რომ Citrix-ის ინფორმირებულობა საჯარო გამჟღავნებას წინ უსწრებდა. CVE-2026-88771 თავდამსხმელს დისტანციური ბრძანებების შესრულების საშუალებას აძლევს, ხოლო CVE-2026-88772-მა შესაძლოა კოდის შესრულება გამოიწვიოს. მომხმარებლებმა განახლებები დაუყოვნებლივ უნდა დააყენონ, თუმცა მანამდე სისტემები შეღწევის ნიშნებზე უნდა შეამოწმონ. მხოლოდ შესწორებამ თავდამსხმელი შესაძლოა ვერ განდევნოს, რადგან მავნე ფაილები სისტემაში უკვე დარჩენილი იყოს.
ორივე ყველაზე სახიფათო ხარვეზმა CVSS-ის კრიტიკული, 9,5-ქულიანი შეფასება მიიღო, რაც მათი მაღალი რისკის მაჩვენებელია. სპეციალისტებმა WHIPSHOT-ი და SLAPSHOT-ი აღმოაჩინეს, რომლებსაც თავდამსხმელები მუდმივი root-წვდომისა და ტრაფიკის გადასამისამართებლად იყენებდნენ. ბენჯამინ ჰარისმა განაცხადა: „რატომ დასჭირდა Citrix-ს ამ ხარვეზების გასაჯაროებისთვის ამდენი დრო, მხოლოდ Citrix-ს შეუძლია უპასუხოს“.