Nuovo vettore di attacco contro Citrix NetScaler dopo le patch iniziali

Nuovo vettore di attacco contro Citrix NetScaler dopo le patch iniziali

Ricercatori e amministratori segnalano attività di exploit contro Citrix NetScaler anche su sistemi aggiornati per CVE-2026-88771 e CVE-2026-88772. Secondo le informazioni condivise, il nuovo metodo utilizza richieste SAML per arrivare all'esecuzione di codice malevolo e presenta somiglianze con gli attacchi osservati pochi giorni prima. Citrix sostiene che il problema sia indipendente dalle vulnerabilità documentate nell'avviso CTX697096, suggerendo quindi che non si tratti semplicemente di una patch incompleta. Alcuni operatori hanno pubblicato indicatori di compromissione e riferito riavvii degli appliance durante scansioni potenzialmente ostili. Le organizzazioni dovrebbero verificare le nuove indicazioni del produttore, cercare gli indicatori disponibili e non considerare la sola applicazione delle precedenti patch come prova definitiva di sicurezza.

Source: /r/cybersecurity

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento