Citrix Urges NetScaler ADC and Gateway Customers to Patch for New Critical RCE Vulnerability
09/10/2026-04:50 09/10/2026-05:16 מחשבים וטכנולוגיה Cyber Security News דיווח
Citrix has urged customers to patch a critical security flaw in NetScaler ADC and NetScaler Gateway that could allow remote code execution or cause a denial of service. Tracked as CVE-2026-107406, the memory overflow vulnerability carries a CVSS v4.0
סיכום מאמרCitrix קוראת ללקוחות NetScaler ADC ו‑NetScaler Gateway ליישם במהירות עדכון אבטחה שסוגר פגיעות קריטית לביצוע קוד מרחוק (RCE). הפגיעה, המזוהה כ‑CVE‑2026-107406, נובעת מא débordement של זיכרון ומדורגת בציון CVSS v4.0 גבוה, מה שמאפשר לתוקפים לנצל אותה כדי להריץ קוד arbitrari או לגרום לשירות להפסיק לפעול (DoS). לפי ההודעה, הגרסאות המושפעות כוללות את כל הענפים של NetScaler ADC ו‑Gateway שטרם קיבלו את התיקון האחרון. Citrix ממליצה להוריד את החבילה המתאימה מפורטל התמיכה ולהחיל אותה לפי ההנחיות המופיעות במבטא האבטחה, ולאחר מכן לאמת שהגרסה עודכנה ולבצע בדיקות תקינות בסביבת הייצור. עדכון מהיר מפחית משמעותית את הסיכון לניצול ולפגיעה בפעילות העסקית.תוכן זה נוצר על ידי בינה מלאכותית.