В Citrix NetScaler ADC и Gateway нашли критическую уязвимость, за которой уже замечена активная разведка злоумышленников. Это не просто дыра в коде — а реальный риск утечки данных из памяти устройств. 23 марта Citrix опубликовал бюллетень о CVE-2026-3055 — ошибке недостаточной проверки входных данных, приводящей к чтению за пределами выделенной памяти. Уязвимость затрагивает on-premise развертывания, где устройства настроены как SAML Identity Provider для единого входа. Такие конфигурации распространены в крупных компаниях с SSO и федерацией идентификации. Почему это важно? Злоумышленники без авторизации могут вытащить сессионные токены, учетные данные или конфигурацию приложений. А разведка уже идет — Defused Cyber и watchTowr фиксируют сканирование интернета. Добро пожаловать в реальность. - CVE-2026-3055: out-of-bounds read из-за слабой валидации SAML-запросов, CVSS 9.3 (AV:N/AC:L/PR:N/UI:N). - Затрагивает NetScaler ADC/Gateway версий 14.1 до 14.1-66.59, 13.1 до 13.1-62.23, FIPS/NDcPP до 13.1-37.262. - Эксплуатация возможна удаленно без аутентификации, но требует SAML IDP. - Параллельно CVE-2026-4368 (CVSS 7.7) — race condition для подмены сессий в Gateway/AAA. - Citrix нашел уязвимость сам, патчи вышли; облачные сервисы обновлены автоматически. **Я вижу в этой истории повторение старых ошибок NetScaler — помните CitrixBleed 2023 года? Тогда память тоже текла рекой, и атаки хлынули массово. Здесь риск ниже из-за зависимости от SAML, но если вы используете SSO, это ваша зона ответственности. Рекомендую срочно проверить версии и патчить — разведка значит, что эксплойты не за горами. А дальше мониторьте логи на подозрительные SAML-запросы и пересмотрите архитектуру IDP, чтобы минимизировать внешнюю поверхность.** #кибербез #ИБ #NetScaler