Eksperci z Unit 42 zidentyfikowali aktywne wykorzystywanie dwóch krytycznych podatności typu zero-day w systemach NetScaler ADC oraz NetScaler Gateway. Luki CVE-2026-88771 oraz CVE-2026-88772 posiadają bardzo wysoki wskaźnik CVSS v4.0 wynoszący 9.5. Pierwsza z nich pozwala nieautoryzowanemu napastnikowi na zdalne wykonanie kodu (RCE) poprzez błędy w walidacji danych wejściowych, natomiast druga to błąd przepełnienia pamięci w konfiguracji DTLS, prowadzący do RCE lub ataku DoS.
Raport o zagrożeniach: Wykorzystywane w terenie luki zero-day w NetScaler (CVE-2026-88771 i CVE-2026-88772)
Wykryto aktywne wykorzystywanie luk zero-day w urządzeniach NetScaler. Atakujący używają ich do instalacji web shelli i uzyskania trwałego dostępu do sieci.



