Citrix выпустила патчи для двух критических уязвимостей в своих продуктах NetScaler ADC и Gateway. Одно из исправлений связано с уязвимостью, аналогичной CitrixBleed и CitrixBleed2, которые приводили к серьёзным эксплойтам в прошлом. Уязвимость под номером CVE-2026-3055 может позволить атакующим получить доступ к важной информации, такой как токены сессий, если системы конфигурированы как поставщики идентификации SAML.
Актуальность проблемы
По этим Citrix, уязвимость затрагивает версии 13.1 и 14.1 NetScaler ADC, а также аналогичные версии Gateway. Закрывающие обновления были выпущены для 13.1-62.23 и 14.1-66.59, а также для 13.1-FIPS и 13.1-NDcPP. Существуют опасения, что злоумышленники смогут разработать эксплойты на основе открытых патчей, как показывают предыдущие инциденты с CitrixBleed.
В анализа компании Shadowserver, в интернете зафиксировано более 30 000 экземпляров NetScaler ADC и свыше 2 300 экземпляров Gateway, которые могут быть подвержены уязвимостям. Однако эти о том, сколько из них использует уязвимые конфигурации, пока отсутствуют.
Критическое воздействие на безопасность
Специалисты компании Rapid7 отмечают, что уязвимость CVE-2026-3055 может быть использована в реальных атаках в том случае, если код эксплойта станет доступен публике. В 2025 году киберагентство CISA уже указывало на активное использование аналогичных уязвимостей Citrix в нападениях, включая атаки с применением программ-вымогателей. По их данным, 21 уязвимость Citrix была использована в реальном времени, включая семь, связанных с программами-вымогателями.
Рекомендации для администраторов
Администраторам настоятельно рекомендовано немедленно установить последние обновления безопасности для всех NetScaler ADC и Gateway. Это особенно актуально для организаций, работающих в облачных сервисах, где уязвимости могут приводить к утечкам этих и другим серьёзным инцидентам. Для обеспечения безопасной работы важно следить за обновлениями и патчами, исправляющими известные уязвимости.
Следующий шаг включает в себя мониторинг за возможными атаками, направленными на уязвимости, пока организации адаптируются к новым патчам.