מערכות קצה / ניצול פעיל
27 בספטמבר · עודכן ב-2 באוקטובר
CVE-2026-88771
CVE-2026-88772
Citrix NetScaler: שימור ראיות לצד צמצום החשיפה
התראת NetScaler של CISA מתארת שמונה חולשות שפורסמו, אך מאשרת במפורש ניצול פעיל ברחבי העולם של CVE-2026-88771 ושל CVE-2026-88772. כל אחת מאפשרת בנפרד הרצת קוד מרחוק. העדכון מ-2 באוקטובר מוסיף משאב לכללי SIGMA. אין לתאר את כל השמונה כמנוצלות באופן מאומת.
- אתרו מופעי ADC ו-Gateway רלוונטיים ובדקו בעלון Citrix את התצורות והגרסאות המתוקנות.
- ככל שניתן, בדקו סימני פגיעה ושמרו לוגים לפני עדכון; תיאמו טיפול דחוף עם אחראי תגובה לאירועים כדי שאיסוף ראיות לא יעכב תיקון ללא הגבלה.
- בדקו את מאגר SIGMA המקושר ב-CISA ואת התאמת הכללים ללוגים הקיימים. תיקון חולשה אינו הוכחה שסולקה פגיעה קודמת.