Zero-day Citrix NetScaler sfruttata per mettere offline le implementazioni SAML

Zero-day Citrix NetScaler sfruttata per mettere offline le implementazioni SAML

Citrix ha corretto CVE-2026-88779, una vulnerabilità di overflow della memoria in NetScaler ADC e NetScaler Gateway già sfruttata in attacchi mirati. La falla, valutata 8,7 su 10, può provocare ripetuti arresti del servizio e rendere indisponibili gli apparati vulnerabili. L'esposizione richiede specifiche configurazioni SAML, con il dispositivo utilizzato come service provider o identity provider. CISA ha inserito la vulnerabilità nel catalogo Known Exploited Vulnerabilities, segnalando un rischio significativo soprattutto per infrastrutture federali e servizi di accesso remoto. Le organizzazioni devono verificare immediatamente configurazione e versione dei dispositivi, applicare gli aggiornamenti Citrix e controllare i log per interruzioni o attività anomale.

Source: Help Net Security

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento