
Zero-day Citrix NetScaler sfruttata per mettere offline le implementazioni SAML
Citrix ha corretto CVE-2026-88779, una vulnerabilità di overflow della memoria in NetScaler ADC e NetScaler Gateway già sfruttata in attacchi mirati. La falla, valutata 8,7 su 10, può provocare ripetuti arresti del servizio e rendere indisponibili gli apparati vulnerabili. L'esposizione richiede specifiche configurazioni SAML, con il dispositivo utilizzato come service provider o identity provider. CISA ha inserito la vulnerabilità nel catalogo Known Exploited Vulnerabilities, segnalando un rischio significativo soprattutto per infrastrutture federali e servizi di accesso remoto. Le organizzazioni devono verificare immediatamente configurazione e versione dei dispositivi, applicare gli aggiornamenti Citrix e controllare i log per interruzioni o attività anomale.
Source: Help Net Security


Lascia un commento