מקור: watchTowr Labs

תמונת תקציר לחדשת סייבר: חברת Citrix פרסמה עדכון אבטחה לתיקון פגיעות קריטית ב-NetScaler

חברת Citrix פרסמה עדכון אבטחה עבור מוצרי NetScaler ADC ו-NetScaler Gateway, המטפל בפגיעות זיכרון מסוג Heap Overflow. הפגיעות, המקושרת על פי הערכות לחוקרי אבטחה ל-CVE-2026-8452, מאפשרת לתוקף להריץ קוד מרחוק (RCE) ללא צורך בהזדהות מוקדמת, כאשר המערכת מוגדרת להשתמש בפרוטוקול SAML. ניצול הפגיעות מתבצע באמצעות שליחת הודעת SAML מעוצבת, הגורמת לשחיתות בזיכרון של מנגנון עיבוד החבילות. המשתמשים בגרסאות הפגיעות נדרשים לעדכן בדחיפות את רכיבי המערכת שלהם לגרסאות המתוקנות (14.1-72.61 ומעלה, או 13.1-63.18 ומעלה) כדי למנוע אפשרות של השתלטות על רכיבי ה-Gateway הארגוניים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות