CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что открывает путь для различных атак на балансировщики нагрузки.
Попадание в каталог Known Exploited Vulnerabilities означает, что угроза реальная — есть подтверждённые случаи эксплуатации в дикой природе. Федеральные агентства США теперь обязаны устранить эту уязвимость в рамках директивы BOD 22-01. Citrix NetScaler — популярное решение для балансировки нагрузки и управления трафиком, которое часто стоит на входе в корпоративные сети. Если у вас это в проде — сейчас хороший момент проверить версии.
→ CVE-2026-3055 — Out-of-Bounds Read в Citrix NetScaler
→ Активная эксплуатация подтверждена CISA
→ Федеральные агентства обязаны устранить согласно BOD 22-01
Классическая ситуация с сетевым оборудованием — пока не попадёт в KEV, многие не торопятся патчить. А зря, ведь балансировщики — лакомая цель для атакующих.
Источник: cisa_advisories
#CVE20263055 #CitrixNetScaler #CISA #KEV
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.