В решениях Citrix NetScaler ADC и NetScaler Gateway обнаружена уязвимость CVE-2026-8451, сообщили блогу Игнатий Цукергохер в пресс-службе BI.ZONE. Она затрагивает только инсталляции, где устройство настроено как SAML Identity Provider (IdP). Уровень критичности по CVSS составляет 7,5 балла.
Уязвимость относится к классу pre-auth memory overread и позволяет удалённо, без аутентификации, получить из памяти процесса фрагменты чувствительных данных через специально сформированный запрос.
Для оценки риска на платформе BI.ZONE EASM уже добавлены правила обнаружения CVE-2026-8451. Решение позволяет выявлять доступные из интернета серверы Citrix, определять уязвимые инсталляции и находить неучтённые системы.
Команда BI.ZONE WAF также выпустила правила защиты, предназначенные для предотвращения попыток эксплуатации уязвимости.
Павел Загуменнов, руководитель BI.ZONE EASM: «По данным BI.ZONE EASM, в российском сегменте интернета доступно более 200 Citrix-инстансов, и более половины из них относятся к инфраструктуре крупных компаний. Потенциальная эксплуатация даже одной такой системы может привести к существенному ущербу для бизнеса, включая простой критичных сервисов, компрометацию удаленного доступа и риски для внутренних систем. Рекомендуем как можно скорее установить обновления безопасности, выпущенные вендором, а также проверить, используется ли на устройствах режим SAML Identity Provider».