XMASKNEWS
Aktualizacja:
Unit 42EN→PLHacking

Raport o zagrożeniach: Wykorzystywane w terenie luki zero-day w NetScaler (CVE-2026-88771 i CVE-2026-88772)

Wykryto aktywne wykorzystywanie luk zero-day w urządzeniach NetScaler. Atakujący używają ich do instalacji web shelli i uzyskania trwałego dostępu do sieci.

Eksperci z Unit 42 zidentyfikowali aktywne wykorzystywanie dwóch krytycznych podatności typu zero-day w systemach NetScaler ADC oraz NetScaler Gateway. Luki CVE-2026-88771 oraz CVE-2026-88772 posiadają bardzo wysoki wskaźnik CVSS v4.0 wynoszący 9.5. Pierwsza z nich pozwala nieautoryzowanemu napastnikowi na zdalne wykonanie kodu (RCE) poprzez błędy w walidacji danych wejściowych, natomiast druga to błąd przepełnienia pamięci w konfiguracji DTLS, prowadzący do RCE lub ataku DoS.

Źródło: Unit 42
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Unit 42. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.