← Sve vesti
Ranjivosti 28. mart 2026. Citrix

Kritična ranjivost u Citrix NetScaler-u otvara rizik od curenja osetljivih podataka

Citrix je objavio bezbednosni bilten za dve ranjivosti u NetScaler ADC i NetScaler Gateway proizvodima. Najozbiljnija je CVE-2026-3055, kritičan propust sa ocenom 9.3 koji može da omogući neautentifikovanom napadaču da očita osetljive podatke iz memorije uređaja. Pogođene su on-premise customer-managed instance koje su konfigurisane kao SAML Identity Provider, dok podrazumevana konfiguracija nije izložena ovom problemu. Uz nju je objavljena i CVE-2026-4368, race condition ranjivost koja može dovesti do mešanja korisničkih sesija u određenim konfiguracijama.

Pojašnjenje

Vest je važna jer NetScaler često stoji na samoj ivici mreže i predstavlja jednu od prvih tačaka pristupa ka internim sistemima. Zbog sličnosti sa ranijim CitrixBleed scenarijem, istraživači očekuju brzo interesovanje napadača, naročito kada se pojavi javni proof of concept. Rizik nije isti za sve korisnike, ali organizacije koje koriste SAML IdP na NetScaler-u treba da tretiraju ovu objavu kao hitan prioritet.

Preporuke