Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Citrix објави закрпи за критичен пропуст во NetScaler што може да овозможи далечинско извршување код кај SAML-конфигурации

Компанијата Citrix објави безбедносни закрпи за уште еден критичен безбедносен пропуст што ги засега производите NetScaler ADC и NetScaler Gateway. Под одредени услови, пропустот може да доведе до далечинско извршување код или до напад од типот denial-of-service (DoS), при кој системот станува недостапен.

„CVE-2026-107406 е ранливост од типот прелевање на меморијата, која под одредени услови на конфигурација може да доведе до далечинско извршување код или до denial-of-service“, соопшти Citrix.

Ранливоста има оцена 9,5 од 10,0 според CVSS, што ја класифицира како критична. Засега нема докази дека пропустот бил искористен во реални напади.

Citrix им оддаде признание за откривањето и пријавувањето на пропустот на Мајкл Такер, Чју Кеонг Тан и Алекс Берние од тимот XOR на JPMorgan Chase, како и на Максим Суханов.

Кога може да се искористи ранливоста?

Успешното искористување на пропустот зависи од тоа дали инсталациите на NetScaler се конфигурирани како SAML-провајдери на идентитет (IdP) или како SAML-провајдери на услуги (SP).

Корисниците можат да проверат дали нивните системи се опфатени со прегледување на конфигурацијата и барање записи како следниве:

  • SAML SP: add authentication samlAction
  • SAML IdP: add authentication samlIdPProfile

Проблемот ги засега следниве верзии:

Кога системот е конфигуриран како SAML IdP

  • NetScaler ADC и NetScaler Gateway од верзијата 14.1-73.37 до 14.1-73.41, вклучувајќи ги и двете верзии.
  • NetScaler ADC 14.1-FIPS од верзијата 14.1-73.37 FIPS до 14.1-73.41 FIPS, вклучувајќи ги и двете верзии.
  • NetScaler ADC и NetScaler Gateway од верзијата 13.1-64.23 до 13.1-64.28, вклучувајќи ги и двете верзии.
  • NetScaler ADC 13.1-FIPS од верзијата 13.1-NDcPP 13.1-37.279 до 13.1-37.282, вклучувајќи ги и двете верзии.

Кога системот е конфигуриран како SAML SP или SAML IdP

  • NetScaler ADC и NetScaler Gateway со верзии постари од 14.1-73.37.
  • NetScaler ADC 14.1-FIPS со верзии постари од 14.1-73.37 FIPS.
  • NetScaler ADC и NetScaler Gateway со верзии постари од 13.1-64.23.
  • NetScaler ADC 13.1-FIPS со верзии постари од 13.1-NDcPP 13.1-37.279.

Citrix предупреди дека ранливоста ги засега и хибридните инсталации на Secure Private Access што користат NetScaler.

„Корисниците треба да ги надградат овие NetScaler-инстанци до препорачаните верзии на NetScaler за да ја отстранат ранливоста“, соопшти компанијата.

Кои верзии го поправаат пропустот?

Проблемот е отстранет во следниве верзии:

  • Citrix NetScaler ADC и Citrix NetScaler Gateway: верзија 14.1-73.46 и сите понови изданија.
  • Citrix NetScaler ADC и Citrix NetScaler Gateway: верзија 13.1-64.29 и сите понови изданија од серијата 13.1.
  • Citrix NetScaler ADC 14.1-FIPS: верзија 14.1-73.46 FIPS и сите понови изданија од серијата 14.1-FIPS.
  • Citrix NetScaler ADC 13.1-FIPS и 13.1-NDcPP: верзија 13.1.37.283 и сите понови изданија од сериите 13.1-FIPS и 13.1-NDcPP.

Деталите и официјалните инструкции за надградба се достапни во безбедносното известување на Citrix.

Други ранливости на NetScaler веќе се искористуваат во напади

Ова известување доаѓа во време кога три други безбедносни пропусти во уредите NetScaler ADC и NetScaler Gateway веќе се активно искористувани во реални напади:

Препорака: Организациите што користат NetScaler ADC или NetScaler Gateway треба да ја проверат својата конфигурација, да утврдат дали се засегнати и да ги инсталираат препорачаните безбедносни закрпи што е можно поскоро. Особено е важно да не се претпоставува дека системот е безбеден само затоа што сè уште нема забележани знаци на напад.

Извори:

  • The Hacker News – Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments The Hacker News