ექსპლოიტი 2 ოქტომბრიდან ვრცელდება, ხოლო მწარმოებელს განახლება ჯერ არ გამოუქვეყნებია.
Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
უსაფრთხოების ბრიტანელი ექსპერტის, კევინ ბომონტის თქმით, შესაძლოა ექსპლოიტი გასულ კვირას აღმოჩენილი „Pitscaler“-ის სისუსტეების (CVE-2026-88771 / CVE-2026-88772) შესწორებას გვერდს უვლიდეს. ბომონტი წერს: „ჩემს ერთ სატყუარა სისტემაზე ჩამოტვირთული მავნე პროგრამის ორობითი ფაილი მუშაობს. ორივე სატყუარა სისტემა განახლებული იყო, ამიტომ ეს ახალი სისუსტეა“. როგორც ჩანს, სისუსტის გამოყენება Netscaler-ის ოპერაციული სისტემის ახლახან გამოშვებულ უახლეს ვერსიაზეც შეიძლება. შესაბამისად, ის ნულოვანი დღის სისუსტეა.
სხვა სპეციალისტებმაც ეს დაადასტურეს. watchTowr Labs-ის (watchTowr Labs) გუნდმა განაცხადა: „გუნდმა სისუსტის წარმატებით გამეორება შეძლო“. Netscaler-ის სისტემებისთვის განკუთვნილი ექსპლოიტი ბოლო მძიმე სისუსტიდან მხოლოდ ერთი კვირის შემდეგ კვლავ გავრცელდა. მისი გამოყენება მავნე პროგრამის დასანერგად და კომპანიების ქსელებზე თავდასასხმელად შეიძლება. ექსპლოიტის ამოქმედება, სავარაუდოდ, დაუცველ მოწყობილობაზე SAML-ის მრავალი მოთხოვნის გაგზავნითაა შესაძლებელი. Reddit-ის მომხმარებლები სისუსტესა და მის გამოყენებას ვრცელ განხილვაში განიხილავენ.
მწარმოებელმა ბლოგში კომენტარი უჩვეულოდ სწრაფად გამოაქვეყნა. თუმცა Citrix-ს არც ეფექტიანი საპასუხო ზომები დაუსახელებია და არც უსაფრთხოების განახლება გამოუქვეყნებია. კომპანიამ დაზარალებულ მომხმარებლებს მხარდაჭერის სამსახურთან დაკავშირება ურჩია. ნულოვანი დღის სისუსტის განახლების გამოქვეყნებამდე, სადღესასწაულო უქმეებზე მხოლოდ გაძლიერებული სიფრთხილე დაეხმარებათ. გამოცემა ინფორმაციას მუდმივად განაახლებს.
Citrix-ის მოწყობილობებზე ნულოვანი დღის თავდასხმამ ადმინისტრატორებსა და უსაფრთხოების მკვლევრებს მთელ მსოფლიოში უქმეები სულ რამდენიმე დღის წინაც გაურთულა. მანამდე მსგავსი შემთხვევა აგვისტოშიც მოხდა.
თემებიკევინ ბომონტიCitrixwatchTowr LabsRedditNetscalerPitscaler

Weniger Abhängigkeit von KI-Anbietern: Eclipse startet Sovereign AI Foundation
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 3 ოქტომბერი, 2026

Microsoft erweitert KI-Modellfamilie MAI um drei Audio-Modelle

WTF: KI-Regeln: Trump und Tech-Riesen unterschreiben gemeinsame Erklärung

Teen suspected of running KillSec ransomware group as cops seize servers, arrest three

AI costs are rising for organizations, reports warn

Apple will limit Mac disk access as AI agents ‘substantially’ increase risk
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.