NetScaler под ударом: эксплойт для утечки памяти уже в деле
🔥 NetScaler под ударом: эксплойт для утечки памяти уже в деле
Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось, чтобы в сети появились активные сканирования и попытки чтения памяти процесса, повторяющие сценарий печально известной CitrixBleed (CVE-2023-4966). Механика аналогична: утечка содержимого памяти позволяет вытащить сессионные токены и скомпрометировать шлюз полностью. Официального идентификатора CVE нет, severity не назначен, патч не объявлен, но PoC публичен и работает — классический «день без CVE» с реальными последствиями.
- Тип: memory disclosure, затрагивает NetScaler ADC и Gateway (версии уточняются)
- PoC в открытом доступе с 6 июля 2026, атаки зафиксированы в течение 12 часов
- Вектор: сетевой, без аутентификации (по первым признакам)
Ждать появления CVE в KEV-каталоге CISA, чтобы начать реагировать — задержка, которая уже стоит кому-то инфраструктуры. Ищите аномально большие ответы с Set-Cookie в трафике NetScaler и подозрительно длинные значения NSC_AAAC — признаки утечки памяти повторяются от атаки к атаке.
Dark Reading
#NetScaler #CitrixBleed #MemoryDisclosure #PoC #эксплойт