Citrixは、SAML認証を使用するNetScaler ADCおよびNetScaler Gatewayの展開を標的とするCVE-2026-88779ゼロデイ脆弱性に対処するため、バージョン14.1-73.41および13.1-64.28をリリースした。
この脆弱性はCVSS 8.7と評価されるメモリバッファエラーであり、標的型攻撃においてサービス拒否(DoS)を引き起こすために悪用されている。
同社は顧客データの完全性が侵害されていないことを明らかにしたが、条件が再びトリガーされるとサービスが利用不能のままになる可能性があると警告している。
