Admin
Администратор
Критическая уязвимость CVE-2026-3055 в сетевых устройствах Citrix NetScaler ADC и Citrix NetScaler Gateway активно эксплуатируется злоумышленниками. Проблема позволяет перехватывать ключевые данные для входа в систему, включая идентификаторы сессий администраторов, что открывает путь к полному захвату устройства. Уязвимость затрагивает версии до 14.1-60.58, до 13.1-62.23 и до 13.1-37.262, проявляясь только на устройствах, настроенных как поставщик удостоверений по протоколу SAML. Анализ показал, что уязвимость включает как минимум две ошибки чтения памяти, связанные с обработкой входа через SAML и механизмом пассивной аутентификации WS-Federation. Для помощи защитникам опубликован скрипт на Python, помогающий найти уязвимые устройства внутри сети.