
Nuovo vettore di attacco contro Citrix NetScaler dopo le patch iniziali
Ricercatori e amministratori segnalano attività di exploit contro Citrix NetScaler anche su sistemi aggiornati per CVE-2026-88771 e CVE-2026-88772. Secondo le informazioni condivise, il nuovo metodo utilizza richieste SAML per arrivare all'esecuzione di codice malevolo e presenta somiglianze con gli attacchi osservati pochi giorni prima. Citrix sostiene che il problema sia indipendente dalle vulnerabilità documentate nell'avviso CTX697096, suggerendo quindi che non si tratti semplicemente di una patch incompleta. Alcuni operatori hanno pubblicato indicatori di compromissione e riferito riavvii degli appliance durante scansioni potenzialmente ostili. Le organizzazioni dovrebbero verificare le nuove indicazioni del produttore, cercare gli indicatori disponibili e non considerare la sola applicazione delle precedenti patch come prova definitiva di sicurezza.
Source: /r/cybersecurity


Lascia un commento