Citrix zveřejnila bezpečnostní poradce zabývající se více kritickými zranitelnostmi v NetScaler ADC a NetScaler Gateway. Zdroj doporučuje co nejdříve aktualizovat postižená zařízení.
Citrix opravila pět zranitelností v produktech NetScaler ADC a NetScaler Gateway týkajících se nedostatečné validace vstupů, nesprávné kontroly přístupu a chybné správy paměti. Podle zdroje mohou vést k neoprávněnému zveřejnění citlivých informací, odepření služby nebo jiným problémům v závislosti na konfiguraci produktu; pro jednu zranitelnost byl zveřejněn také Proof-of-Concept kód umožňující spuštění libovolného kódu.
Společnost Huntress zaznamenala sérii útoků, které začínají zneužitím zranitelnosti CitrixBleed 2, pokračují novými technikami eskalace práv a končí nasazením ransomwaru Dragonforce.
Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.
Italský CSIRT informuje o nových bezpečnostních zranitelnostech v produktech Citrix NetScaler ADC a NetScaler Gateway. Pro zranitelnosti CVE-2026-8451 a CVE-2026-8452 jsou veřejně dostupné Proof of Concept exploity.
Podle NCSC UK by měly britské organizace přijmout bezprostřední opatření k zmírnění dvou nedávno zveřejněných zranitelností v produktech Citrix NetScaler ADC a Citrix NetScaler Gateway.
Citrix zveřejnila bezpečnostní poradce týkající se více zranitelností v NetScaler ADC a NetScaler Gateway, které mohou vést k úniku citlivých informací a záměně uživatelských relací v určitých konfiguracích. Zdroj uvádí, že v době vydání nebyl znám žádný veřejný důkaz aktivního zneužití.