В популярном средстве удалённого доступа Citrix нашли опасную уязвимость

3 июля, 2026, 13:50

В решениях для доставки приложений и защищенного удаленного доступа Citrix NetScaler ADC и NetScaler Gateway выявлена уязвимость CVE-2026-8451, которая позволяет до прохождения аутентификации получить из памяти процесса фрагменты чувствительных данных с помощью специально сформированного запроса. Проблема относится к классу pre-auth memory overread и может эксплуатироваться удаленно без аутентификации, сообщили SecPost в компании BI.ZONE.

Уязвимость затрагивает инсталляции, где устройство настроено как SAML Identity Provider (IdP). Ее критический уровень по шкале CVSS оценен в 7,5 балла. Под угрозой находятся версии NetScaler ADC и Gateway 14.1 до 14.1-72.61, 13.1 до 13.1-63.18, а также FIPS-версии до 14.1-72.61 FIPS и FIPS/NDcPP до 13.1-37.272.

Согласно данным BI.ZONE EASM, в российском сегменте интернета доступно более 200 Citrix-инстансов, причем более половины из них относятся к инфраструктуре крупных компаний. Как указывается в сообщении компании, эксплуатация даже одной такой системы может привести к простою критичных сервисов, компрометации удаленного доступа и созданию рисков для внутренних систем.

Продолжение ниже

В BI.ZONE рекомендуют установить обновления безопасности, выпущенные вендором, а также проверить, используется ли на устройствах режим SAML Identity Provider. Для оценки рисков на платформе BI.ZONE EASM уже добавлены правила обнаружения CVE-2026-8451, а команда BI.ZONE WAF выпустила правила защиты, позволяющие предотвращать попытки эксплуатации уязвимости.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR