⚠️ Dar viena svarbi priežastis neatidėlioti išorėje pasiekiamos IT infrastruktūros atnaujinimų. JAV kibernetinio saugumo agentūra CISA patvirtino, kad „Citrix NetScaler ADC“ ir „NetScaler Gateway“ pažeidžiamumas CVE-2026-8452 yra aktyviai išnaudojamas realiose atakose.

Pažeidžiamumas susijęs su atminties perpildymu tam tikrose „NetScaler“ konfigūracijose. Saugumo tyrėjai parodė, kad sėkmingas jo išnaudojimas gali suteikti galimybę nuotoliniu būdu vykdyti kodą pažeidžiamame įrenginyje. Tai ypač aktualu organizacijoms, naudojančioms „NetScaler Gateway“ nuotolinei prieigai ar VPN – tokie įrenginiai dažnai yra tiesiogiai pasiekiami iš interneto ir saugo prieigą prie vidinių sistemų.

Ką verta padaryti administratoriams? Patikrinti, ar organizacijoje naudojami paveikti „NetScaler“ įrenginiai, įvertinti jų versijas bei konfigūraciją ir įdiegti gamintojo rekomenduojamus atnaujinimus. „NetScaler“ oficialioje dokumentacijoje nurodoma, kad CVE-2026-8452 šalinamas atnaujinant pažeidžiamas sistemas į pataisytą leidimą.

Šis atvejis dar kartą primena svarbų pažeidžiamumų valdymo principą: internetui atviri VPN, autentifikavimo ir kiti prieigos įrenginiai turėtų būti tarp pirmųjų sistemų, kurioms vertinama naujų saugumo spragų rizika.

Daugiau informacijos: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
„NetScaler“ rekomendacijos: https://docs.netscaler.com/en-us/netscaler-console-service/instance-advisory/remediate-vulnerabilities-cve-2026-8452.html