பாதுகாப்பு
சுரண்டலின் நிலை குறித்து எந்த வார்த்தையும் இல்லை, ஆனால் 9.5 தீவிர மதிப்பீடு நேரம் சாராம்சமானது என்பதைக் குறிக்கிறது
Citrix, தீவிரமாக சுரண்டப்பட்ட குறைபாடுகளை வாரக்கணக்கில் வெளிப்படுத்திய பிறகு மற்றொரு முக்கியமான NetScaler பாதிப்பை சரிசெய்ய வாடிக்கையாளர்களை வலியுறுத்துகிறது.
CVE-2026-107406 ஆனது NetScaler ADC மற்றும் NetScaler Gateway ஐ பாதிக்கிறது மற்றும் தொலைநிலை குறியீடு செயல்படுத்தல் (RCE) அல்லது சேவை மறுப்பு (DoS)க்கு வழிவகுக்கும். இது CVSS v4.0 ஸ்கோர் 9.5.
பாதிக்கப்பட்ட உள்ளமைவுகள் மென்பொருள் பதிப்பைப் பொறுத்தது. SAML (பாதுகாப்பு உறுதி மொழி) சேவை வழங்குநர் (SP) அல்லது அடையாள வழங்குநர் (IdP) ஆக உள்ளமைக்கப்படும் போது பழைய உருவாக்கங்கள் பாதிக்கப்படும்; சில புதிய உருவாக்கங்கள் அடையாள வழங்குநரின் உள்ளமைவை மட்டுமே பாதிக்கின்றன.
சிட்ரிக்ஸ் ஆலோசனையானது பாதிக்கப்பட்ட கட்டுமானங்கள் மற்றும் தேவையான புதுப்பிப்புகளை பட்டியலிடுகிறது. NetScaler நிகழ்வுகளைப் பயன்படுத்தி ஹைப்ரிட் செக்யூர் அக்சஸ் வரிசைப்படுத்தல்களுக்கும் பேட்ச் தேவைப்படுகிறது.
சிட்ரிக்ஸ் குறைபாட்டை CWE-119 என வகைப்படுத்துகிறது: நினைவக இடையகத்திற்குள் முறையற்ற செயல்பாட்டு வரம்பு.
வாடிக்கையாளர்கள் தங்கள் வரிசைப்படுத்தலை புதுப்பிக்க வேண்டும். நிர்வகிக்கப்பட்ட கிளவுட் சேவைகள் மற்றும் தகவமைப்பு அங்கீகாரத்திற்கான தேவையான புதுப்பிப்புகளைச் செயல்படுத்தி வருவதாக சிட்ரிக்ஸ் கூறுகிறது.
வெளிப்படுத்தப்படுவதற்கு முன்பு ஒரு பூஜ்ஜிய நாளாக பாதிப்பு ஏற்கனவே பயன்படுத்தப்பட்டதா என்பதை சிட்ரிக்ஸ் கூறவில்லை, ஆனால் மைக்கேல் டக்கர், செவ் கியோங் டான் மற்றும் அலெக்ஸ் பெர்னியர் ஆகியோர் ஜேபி மோர்கன் சேஸின் XOR குழுவில் மாக்சிம் சுகானோவ் உடன் மாக்சிம் சுகானோவ் ஆகியோருக்கு பெருமை சேர்த்துள்ளனர்.
CVE-2026-88772 ஐ சுரண்டுவதற்கான பிரச்சாரம் குறைந்தது செப்டம்பர் தொடக்கத்தில் இருந்து நடந்து வருகிறது, மேலும் வட அமெரிக்கா மற்றும் ஐரோப்பா முழுவதும் உள்ள அரசு, நிதி, சட்ட மற்றும் கல்வி நிறுவனங்கள் பாதிக்கப்பட வாய்ப்புள்ளது என்று கூகுள் ஆராய்ச்சியாளர்கள் தெரிவித்துள்ளனர்.
எட்டு பாதிப்புகளை சரிசெய்த வெளியீட்டின் ஒரு பகுதியாக சில வாரங்களுக்குப் பிறகு சிட்ரிக்ஸ் குறைபாட்டை வெளிப்படுத்தியது.
சிட்ரிக்ஸ் மற்றொரு சுரண்டக்கூடிய குறைபாட்டை கடந்த வெள்ளிக்கிழமை வெளியிட்டது, CVE-2026-88779, இது 8.7 தீவிர மதிப்பீட்டைக் கொண்டுள்ளது.
இந்த குறைபாடு மற்றும் புதிதாக கண்டறியப்பட்ட பாதிப்பு இரண்டும் SAML உள்ளமைவுகளை பாதிக்கும் நினைவக கசிவுகளை உள்ளடக்கியது. பிந்தையது ரிமோட் குறியீட்டை செயல்படுத்துவதையும் அனுமதிக்கலாம், உயர் மட்டத்தைக் கொண்டுள்ளது மற்றும் சிட்ரிக்ஸால் பயன்படுத்தப்படுவதாக வரையறுக்கப்படவில்லை. ®