ხარვეზის სიმძიმის მაჩვენებელი 9,5-ია, თუმცა მისი გამოყენების შემთხვევები უცნობია.
Citrix gives NetScaler admins another critical reason to patch
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
CVE-2026-107406 NetScaler ADC-სა და NetScaler Gateway-ზე მოქმედებს. ხარვეზმა შესაძლოა კოდის დისტანციური შესრულება ან მომსახურების შეფერხება გამოიწვიოს. CVSS v4.0-ის მიხედვით, მისი სიმძიმის მაჩვენებელი 9,5-ია.
დაზარალებული კონფიგურაციები პროგრამული უზრუნველყოფის ვერსიაზეა დამოკიდებული. ძველი ვერსიები დაუცველია, როცა ისინი SAML-ის, უსაფრთხოების მტკიცებების მარკირების ენის, მომსახურების ან იდენტობის მიმწოდებლადაა გამართული. ზოგი შედარებით ახალი ვერსია მხოლოდ იდენტობის მიმწოდებლის კონფიგურაციაში ზიანდება.
Citrix-ის (Citrix) რეკომენდაციაში დაზარალებული ვერსიები და საჭირო განახლებებია ჩამოთვლილი. განახლება NetScaler-ის ეგზემპლარების მქონე Secure Private Access Hybrid-ის (Secure Private Access Hybrid) სისტემებსაც სჭირდება.
Citrix-ი ხარვეზს CWE-119 კატეგორიას მიაკუთვნებს: მეხსიერების ბუფერში ოპერაციების არასათანადო შეზღუდვა.
მომხმარებლებმა საკუთარი სისტემები თავად უნდა განაახლონ. Citrix-ის თქმით, კომპანია მართვადი ღრუბლოვანი სერვისებისა და Adaptive Authentication-ისთვის (Adaptive Authentication) საჭირო განახლებებს თავად ახორციელებს.
Citrix-ს არ უთქვამს, ინფორმაციის გამოქვეყნებამდე გამოიყენეს თუ არა ეს ხარვეზი ნულოვანი დღის სისუსტედ. კომპანიამ აღმოჩენისთვის მადლობა JPMorgan Chase-ის (JPMorgan Chase) XOR Team-ის (XOR Team) წევრებს, მაიკლ ტაკერს, ჩიუ კეონგ ტანსა და ალექს ბერნიეს, ასევე მაქსიმ სუხანოვს გადაუხადა.
Google-ის მკვლევრებმა განაცხადეს, რომ CVE-2026-88772-ის გამოყენებით კამპანია სულ მცირე სექტემბრის დასაწყისიდან მიმდინარეობდა. მათი თქმით, სავარაუდოდ დაზარალდნენ ჩრდილოეთ ამერიკასა და ევროპაში მოქმედი სამთავრობო, ფინანსური, იურიდიული და საგანმანათლებლო ორგანიზაციები.
Citrix-მა ხარვეზის შესახებ რამდენიმე კვირის შემდეგ განაცხადა. ის რვა ხარვეზის გასასწორებლად გამოშვებული განახლების ნაწილი იყო.
Citrix-მა გასულ პარასკევს კიდევ ერთი გამოყენებული ხარვეზი, CVE-2026-88779, გამოავლინა. მისი სიმძიმის მაჩვენებელი 8,7-ია.
ეს ხარვეზი და ახლად გამოვლენილი სისუსტე SAML-ის კონფიგურაციებზე მოქმედ მეხსიერების გადავსებას უკავშირდება. ახალმა ხარვეზმა კოდის დისტანციური შესრულებაც შეიძლება გამოიწვიოს და სიმძიმის უფრო მაღალი მაჩვენებელი აქვს. Citrix-ს მისი გამოყენების შემთხვევები არ გამოუვლენია.
თემებიალექს ბერნიე

Microsoft 365 subscribers set to lose up to 4TB of OneDrive storage
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 9 ოქტომბერი, 2026

AI company moves to defend critical infrastructure and open-source projects from AI

US disrupts Chinese hacking tools as 7 govts warn of PRC spies stealing sensitive data worldwide

Meta is banning TikTok ads across its platforms

NASA-Projekt untersucht mögliche Höhle unter Mondoberfläche

PC shipments tumble over 20% in 3Q26 as chip shortages bite
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.