Уязвимость механизма аутентификации SAML IDP контроллера доставки приложений NetScaler ... — 1 июля 2026 г. в 14:03:25.098
Уязвимость механизма аутентификации SAML IDP контроллера доставки приложений NetScaler ADC (ранее Citrix ADC) и системы контроля доступа к виртуальной среде NetScaler Gateway (ранее Citrix Gateway) связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании BDU:2026-08971 CVE-2026-8451 Использование рекомендаций: https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 Компенсирующие меры: - анализ конфигурации уязвимого программного обеспечения на предмет наличия строки "add authentication samlIdPProfile .*" для проверки соответствия предварительным условиям эксплуатации уязвимости; - ограничение возможности использования реализации механизма аутентификации SAML IDP уязвимого программного обеспечения для организации процесса идентификации пользователей; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети для ограничения доступа к уязвимому устройству; - ограничение доступа из внешних сетей (Интернет).

