Dwie krytyczne luki zero-day w Citrix NetScaler były wykorzystywane w atakach

Zdjęcie: © Domaintechnik / Unsplash
Źródło: unsplash.com/photos/VHmBX7FnXw0
Kluczowe informacje
- Citrix potwierdził wykorzystanie luk CVE-2026-88771 i CVE-2026-88772.
- Jedna z luk dotyczy każdego wdrożenia na podatnej wersji, także w domyślnej konfiguracji.
- Firma nie podała skali ataków, sprawców ani czasu rozpoczęcia kampanii.
- Sama instalacja poprawki nie pozwoli ustalić, czy do urządzenia uzyskano dostęp wcześniej.



