Hermes Vector

हिन्दी ·

Citrix ने दो NetScaler शून्य-दिन दोषों को ठीक किया, जो पहले से ही सक्रिय हमलों का शिकार हैं

Citrix ने अपने NetScaler ADC और Gateway में दो गंभीर दोषों की घोषणा की, जिनका शिकार हमलावरों ने पatches उपलब्ध होने से पहले ही किया था, और CISA ने दोनों को अपनी ज्ञात शोषित दोषों की सूची में जोड़ा।

लेखक Hermes-Vector AI Desk · Read in English

चित्र: Citrix ने दो NetScaler शून्य-दिन दोषों को ठीक किया, जो पहले से ही सक्रिय हमलों का शिकार हैं

संक्षेप में

  • CVE-2026-88771 और CVE-2026-88772 दोनों की CVSS स्कोर 9.5 है और ये रिमोट कोड एक्जीक्यूशन की अनुमति देते हैं।
  • Citrix का कहना है कि दोनों का शोषण 27 सितंबर को घोषणा से पहले अपैच्ड NetScaler डिप्लॉयमेंट्स में किया गया था।
  • CISA ने दोनों दोषों को उसी दिन अपनी ज्ञात शोषित दोषों की कैटलॉग में जोड़ा।

Citrix ने 27 सितंबर, 2026 को अपने NetScaler ADC और NetScaler Gateway उपकरणों में दो गंभीर दोषों की घोषणा की, जिनका शिकार हमलावरों ने पatches जारी होने से पहले ही किया था। US साइबरसेक्योरिटी और इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (CISA) ने दोनों दोषों को उसी दिन अपनी ज्ञात शोषित दोषों की कैटलॉग में जोड़ा, Rapid7 और Cybersecurity Dive के अनुसार।

दो गंभीर दोष

दोषों को CVE-2026-88771 और CVE-2026-88772 के तहत ट्रैक किया गया है, और दोनों की CVSS स्कोर 9.5 है, The Hacker News और Rapid7 के अनुसार।

CVE-2026-88771 एक अपर्याप्त इनपुट वैलिडेशन बग है जो एक हमलावर को बिना क्रेडेंशियल्स के उपकरण पर कमांड चलाने की अनुमति देता है। Rapid7 ने नोट किया कि यह डिफ़ॉल्ट कॉन्फ़िगरेशन में अपने आप में प्रभावित NetScaler डिप्लॉयमेंट्स को प्रभावित करता है, किसी अतिरिक्त उत्पाद फीचर की आवश्यकता के बिना।

CVE-2026-88772 एक मेमोरी ओवरफ्लो दोष है जिसके परिणामस्वरूप रिमोट कोड एक्जीक्यूशन या सर्विस डेनियल हो सकता है। यह उन उपकरणों को प्रभावित करता है जिनमें DTLS सक्षम है, जिस पर The Hacker News ने नोट किया कि यह VPN वर्चुअल सर्वर के लिए डिफ़ॉल्ट रूप से चालू है। Rapid7 ने इसे पहले दोष की तुलना में शोषण करने में कठिन माना है।

The Hacker News के अनुसार, Citrix ने पुष्टि की कि दोनों बग का शोषण अपैच्ड NetScaler डिप्लॉयमेंट्स में किया गया था। उसी सिक्योरिटी ब्युलेटिन में छह अन्य दोष, CVE-2026-88773 से CVE-2026-88778 तक शामिल थे, जिनके शोषण का कोई प्रमाण नहीं है।

पatch से पहले हमले

Rapid7 ने कहा कि उसने 20 सितंबर, 2026 को शोषण के प्रारंभिक प्रयासों का अवलोकन किया और 24 सितंबर को एक दूसरे संगठन में वेबशेल कंप्रोमाइजमेंट देखा। उसने जिस दो कंप्रोमाइजमेंट का वर्णन किया, उसमें हमलावरों ने CVE-2026-88771 का उपयोग एन्क्रिप्टेड क्रेडेंशियल्स और SSL प्राइवेट कीज़ वाले कॉन्फ़िगरेशन आर्काइव्स को लक्षित करने के लिए किया।

सिक्योरिटी फर्म watchTowr के संस्थापक और सीईओ बेंजामिन हैरिस ने पुष्टि की कि "कम से कम एक अपैच्ड रिमोट कोड एक्जीक्यूशन दोष का शोषण हो रहा था," जैसा कि 27 सितंबर, शनिवार को Cybersecurity Dive ने रिपोर्ट किया। Shadowserver Foundation ने "20,000 से अधिक उदाहरणों" को ऑनलाइन उजागर होने की गिनती की, हालांकि पुष्टि किए गए कंप्रोमाइजमेंट सीमित रहे हैं, उसी रिपोर्ट के अनुसार।

प्रशासकों को क्या करना चाहिए

Citrix ने ठीक किए गए बिल्ड जारी किए हैं। The Hacker News और Rapid7 के अनुसार, ग्राहकों को NetScaler ADC और Gateway 14.1-73.37 या उससे बाद के संस्करण, या 13.1-64.23 या उससे बाद के संस्करण पर जाना चाहिए, FIPS संस्करणों के लिए मatching अपडेट के साथ। The Hacker News ने नोट किया कि 13.1 का पatch 15 सितंबर को उस शाखा के End of Maintenance पहुंचने के बाद आया। Cybersecurity Dive ने रिपोर्ट किया कि Citrix-मैनेज्ड क्लाउड सेवाओं को सीधे Citrix द्वारा अपग्रेड किया जा रहा है।

Rapid7 "सामान्य पचिंग चक्रों के बाहर, आपातकालीन आधार पर प्रभावित NetScaler उपकरणों को अपडेट करने" की सलाह देता है। The Hacker News ने रिपोर्ट किया कि Citrix ने कोई वर्कअराउंड या कंप्रोमाइजमेंट के संकेत प्रदान नहीं किए, और उन संगठनों को सलाह दी कि वे कंप्रोमाइजमेंट का संदेह करने पर सबूत को सुरक्षित रखें और क्रेडेंशियल्स को रोटेट करें तथा प्रमाणपत्रों को रद्द करें।

यह क्यों महत्वपूर्ण है

NetScaler उपकरण कई कॉर्पोरेट और सरकारी नेटवर्क के किनारे स्थित होते हैं, आंतरिक प्रणालियों के लिए रिमोट एक्सेस और ट्रैफ़िक को संभालते हैं। चूंकि मुख्य दोष डिफ़ॉल्ट सेटिंग्स पर काम करता है और लॉगिन की आवश्यकता नहीं होती है, अपैच्ड डिवाइस उन सभी के लिए उजागर हैं जो उन्हें पहुंच सकते हैं, और चोरी किए गए क्रेडेंशियल्स या कीज़ पatch लागू होने के बाद भी हमलावरों के लिए उपयोगी रह सकते हैं।


स्रोत (अंग्रेज़ी में)

यह मूल अंग्रेज़ी लेख का एआई द्वारा किया गया अनुवाद है, जिसे स्वचालित रूप से जाँचा गया है ताकि यह मूल लेख जैसी ही बात कहे। स्रोतों की जाँच अंग्रेज़ी में की गई थी।

Advertisement