Recent Citrix NetScaler Vulnerability Exploited in the Wild
CISA закликала державні організації терміново закрити вразливість Citrix NetScaler (CVE-2026-8452), яка вже активно експлуатується зловмисниками. Уразливість дозволяє неавторизоване виконання коду на пристроях, налаштованих як AAA virtual server або Gateway VPN server, і виправлена лише у версіях 14.1-72.61 (FIPS), 13.1-63.18 та 13.1-37.272. Станом на 26 серпня CISA внесла CVE-2026-8452 до каталогу експлуатованих уразливостей і дала агентствам три дні на реагування. WatchTowr вже опублікувала публічний PoC та підтвердила використання уразливості для встановлення web shell і запуску команд. Подробиці — у звіті SecurityWeek.
Карта висвітлення
Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.
Як новина потрапила у випуск
«Новина про вразливість Citrix NetScaler і її експлуатацію — це новина про безпеку програмного забезпечення.» — класифікатор, 0,90