Bug critico di Citrix NetScaler consente agli attaccanti di rubare sessioni amministrative
CISA ha ordinato alle agenzie federali di applicare le patch agli appliance Citrix NetScaler per CVE-2026-3055 entro il 2 aprile. La falla permette ad attaccanti non autenticati di rubare gli admin SAML session IDs da dispositivi NetScaler ADC e Gateway configurati come SAML identity providers, il che può consentire il takeover completo degli appliance non patchati. Citrix ha rilasciato le correzioni il 23 marzo e i ricercatori hanno segnalato sfruttamenti attivi pochi giorni dopo; Shadowserver elenca decine di migliaia di istanze NetScaler esposte online.
CISA tells federal agencies to patch Citrix NetScaler bug by Thursday
The bug enables threat actors to send requests that disclose sensitive information and carries a severity score of 9.3 out of 10, indicating a critical risk.
CISA orders feds to patch actively exploited Citrix flaw by Thursday
Cybersecurity and Infrastructure Security Agency (CISA) ordered government agencies to patch their Citrix NetScaler appliances against an actively exploited vulnerability by Thursday.