28.09.2026 ПродуктыКритические уязвимости в Citrix NetScaler привели к временному ограничению доступа к государственным и медицинским сервисам в Нидерландах. В США федеральным ведомствам предписано устранить риск до 30 сентября, предупреждения также выпустили CERT-EU и Канадский центр кибербезопасности. В Termidesk (входит в «Группу Астра») считают, что этот случай показывает прямую связь между информационной безопасностью и доступностью приложений – иногда для защиты инфраструктуры приходится отключать компонент, от которого зависит работа сразу нескольких сервисов. 27 сентября Citrix опубликовала бюллетень о восьми уязвимостях NetScaler ADC и NetScaler Gateway. Для двух из них, CVE-2026-88771 и CVE-2026-88772, компания подтвердила эксплуатацию до выпуска исправлений. Обе допускают удалённое выполнение кода, при этом CVE-2026-88771 затрагивает уязвимые NetScaler ADC и Gateway независимо от дополнительных настроек. До появления публичного бюллетеня организации в Нидерландах начали получать предупреждения о риске эксплуатации NetScaler. Центральное правительство страны в качестве защитной меры отключило Citrix-среды от интернета. Часть госслужащих временно потеряла возможность удалённого входа, перестали работать и некоторые размещённые в этих средах приложения. Ограничения затронули и медицинские организации. После предупреждений отраслевого центра Z-CERT ряд больниц ограничил работу Citrix-систем. В нескольких учреждениях пациенты временно не могли получить удалённый доступ к ...
читать далее.