CISA ajoute CVE-2026-88779 au KEV
Pour commencer
Le 4 octobre 2026, la CISA a ajouté CVE-2026-88779, une vulnérabilité de restriction incorrecte des opérations dans les limites d'un tampon mémoire de Citrix NetScaler, à son catalogue KEV, sur la base de preuves d'exploitation active. Le 5 octobre 2026, BleepingComputer rapporte que Citrix a publié des mises à jour d'urgence pour cette vulnérabilité, qu'il qualifie de faille zero-day SAML de NetScaler exploitée dans des attaques et de vulnérabilité de déni de service. Le reportage antérieur (CISA) décrit une restriction incorrecte des opérations dans les limites d'un tampon mémoire ; le reportage ultérieur (BleepingComputer) la décrit comme une faille zero-day SAML et une vulnérabilité de déni de service. BOD 26-04 exige des agences fédérales qu'elles priorisent la remédiation rapide des vulnérabilités à haut risque listées au KEV sur les actifs exposés publiquement permettant un contrôle total après exploitation ; BOD 26-04 ne s'applique qu'aux agences FCEB, mais la CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur le risque.
AI Généré à partir des reportages · 2 hmise à jour
Développements de l'événement
2 développements
- 5 octobre 05:58 · 1 articlesCitrix corrige une faille zero-day SAML de NetScaler exploitBleepingComputer :Citrix corrige une faille zero-day SAML de NetScaler exploitée dans des attaques
- 4 octobre 20:00 · 1 articlesCISA ajoute CVE-2026-88779 au catalogue KEVCISA Advisories :La CISA ajoute une vulnérabilité activement exploitée à son catalogue KEV
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- BleepingComputersélectionCitrix corrige une faille zero-day SAML de NetScaler exploitée dans des attaques
Citrix a publié des mises à jour d'urgence pour une vulnérabilité de déni de service NetScaler suivie sous CVE-2026-88779.
- CISA AdvisoriessélectionLa CISA ajoute une vulnérabilité activement exploitée à son catalogue KEV
La CISA a ajouté une nouvelle vulnérabilité à son catalogue Known Exploited Vulnerabilities (KEV).
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.