💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что открывает путь для различных атак на балансировщики нагрузки. Попадание в каталог Known Exploited Vulnerabilities означает, что угроза реальная — есть подтверждённые случаи эксплуатации в дикой природе. Федеральные агентства США теперь обязаны устранить эту уязвимость в рамках директивы BOD 22-01. Citrix NetScaler — популярное решение для балансировки нагрузки и управления трафиком, которое часто стоит на входе в корпоративные сети. Если у вас это в проде — сейчас хороший момент проверить версии. → CVE-2026-3055 — Out-of-Bounds Read в Citrix NetScaler → Активная эксплуатация подтверждена CISA → Федеральные агентства обязаны устранить согласно BOD 22-01 Классическая ситуация с сетевым оборудованием — пока не попадёт в KEV, многие не торопятся патчить. А зря, ведь балансировщики — лакомая цель для атакующих. Источник: cisa_advisories #CVE20263055 #CitrixNetScaler #CISA #KEV @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.