Kas CISA lisab Citixi NetScaleri CVE-vigakuju 15. oktoobri 2026.ks oma KEV-katalogisse?
Avaldatud 2026-09-28 — 17 päeva enne tähtaega, väidetud enne tulemuse selgumist.
Küberjulgeoleku ja infrastruktuuri julgeoleku agentuur (CISA) hooldab tuntud ära kasutatud haavatavuste (KEV) kataloogi, milles on loetletud tarkvara puudulikkused, mida küberatakkides tegelikult kasutatakse. Citrix NetScaler on laialt levinud võrguseade, mida on ajalooliselt sihtinud ohutegurid, kes on ära kasutanud turvalisuse puudulikkusi.
Väide
CISA lisab 2026-10-15. kuupäevaks oma tuntud ära kasutatud haavatavuste kataloogi vähemalt ühe Citrix NetScaleri CVE, mis kuulub 2026. septembril ära kasutatud nullpäevahäirete hulka.
Põhjendusahel
- Citrix kinnitab aktiivset kasutamist
- Liidupäevastikud kasutavad NetScalari laialdaselt
- CISA kontrollib tarnija hoiatust
- KEV kataloogi uuendus antud välja koos nõukogu 22.–01. tähtajaga
Tõendid seni
3 kinnitavat · 0 ümberlükkavat signaali · 5 kinnitust · 0 murtud eeldust. Tõendid ise on osa täisdossiest.
Tõenäosuse ajalugu
Uuendatud 2 korda alates lisamisest (viimati 2026-09-28) — 80% alguses → 78% täna.
Mida jälgida
- juhtnäitaja Citrix avaldab oma turvalisuse keskuses või Twitteri kontol turvalisuse soovituse või blogipostituse, milles viidatakse selgelt aktiivsele ära kasutamisele teatud NetScaleri haavatavuse puhul, mis avastati septembris 2026. täheldatud
- eeltingimus Citrix avaldas turvalisuse hoiatuse, milles kinnitatakse, et NetScaleri haavatavust kasutatakse aktiivselt ära reaalses maailmas. täheldatud
- juhtnäitaja Avalik ohuandmete raport või uurija teave kirjeldab konkreetse Citrix NetScaleri CVE haavatavuse kasutamist. täheldatud
Selle ennustuse taga olev täisdossier — tõendite jälg, riskianalüüs, rahastamisstsenaariumid — on saadaval soovi korral: [email protected].
Tõenäosused on kalibreeritud süsteemi enda lahendatud ajaloo põhjal; pärast tähtaega tulemus lahendatakse ja auditeeritakse — kaasa arvatud need, milles me eksisime. Miski sellel lehel ei ole investeerimisnõuanne.