לא נמצא חיבור אינטרנט
ניוז קליק

Critical Citrix NetScaler RCE (CVE-2026-88772) exploited in the wild: a deep dive into the DTLS buffer overflow

30/09/2026-12:10 30/09/2026-12:20 מחשבים וטכנולוגיה CyberSec Guru דיווח

Critical Citrix NetScaler RCE (CVE-2026-88772) exploited in the wild: a deep dive into the DTLS buffer overflow
Citrix NetScaler ADC and Gateway appliances are under attack again. Researchers have published full technical details of CVE-2026-88772, a critical pre-authentication remote code execution (RCE) vulnerability that attackers are already exploiting in
סיכום מאמר
קריטית CVE-2026-88772 ב‑Citrix NetScaler ADC ו‑Gateway מאפשרת ביצוע קוד מרחוק ללא אימות (pre‑auth RCE) דרך פריצת זיכרון ב‑DTLS buffer overflow. החוקרים פרסמו את הפרטים הטכניים המלאים, ומציינים כי התוקפים מנצלים את הפגיעות כבר בשטח, מה שמעמיד ארגונים בסיכון מיידי. הפגיעה נובעת מטיפול שגוי בחבילות DTLS, המאפשר לתוקף לשלוח נתונים מיוחדים שגורמים לעלייה בזיכרון ולהפעלת קוד זדוני עם הרשאות גבוהות. מומלץ לעדכן מיידית לגרסאות התיקון שפורסמו על ידי Citrix, להפעיל חומות אש שמגבילות גישה לפורטים DTLS ולבצע סריקות פגיעות בסביבה. שמירה על עדכונים ובקרת גישה מפחיתה משמעותית את הסיכון לניצול CVE-2026-88772 ומגנה על רשתות הארגון מפני מתקפות RCE קריטיות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא