Обзор безопасности конца сентября: уязвимости Citrix, обновления Apple и кража токенов Microsoft
Обзор угроз за неделю 24 сентября 2026 года с дополнением по бюллетеню Citrix NetScaler от 27 сентября. Для трёх разных проблем нужны разные меры.

Citrix: обновите открытые системы NetScaler
В бюллетене от 27 сентября Citrix перечисляет восемь уязвимостей NetScaler ADC и Gateway. Компания сообщает, что CVE-2026-88771 и CVE-2026-88772 уже использовались против незащищённых установок. Первая затрагивает все конфигурации, включая стандартную, и может позволить удалённо выполнять команды без аутентификации. Вторая касается систем с включённым DTLS, в том числе VPN-виртуальных серверов, где DTLS включён по умолчанию. Определите затронутые устройства, установите рекомендованные Citrix исправления и проверьте признаки возможной компрометации. Бюллетень опубликован после 24 сентября и добавлен в этот обзор как последующее обновление.
Apple: обновления безопасности и проблема проверки учётной записи
В заметках безопасности к iOS 27 и iPadOS 27, опубликованным 14 сентября, указана CVE-2026-20683 — проблема аутентификации в процессе «Вход с Apple». Она могла позволить вредоносному приложению получить доступ к учётной записи Apple. Компания сообщает, что исправила её, улучшив управление состоянием. На странице обновлений безопасности Apple проверьте актуальную поддерживаемую версию для каждого устройства и убедитесь, что она установлена. Apple не описывает этот дефект как подтверждённую массовую кампанию кражи токенов.
Microsoft: фишинг с кодом устройства и кража токенов
В исследовании от 22 сентября Microsoft описывает EvilTokens — фишинговый сервис, который злоупотребляет легитимным входом по коду устройства. Пользователь может успешно войти в систему, одновременно передав злоумышленнику пригодные для повторного использования токены. Microsoft сообщает о доступе к почте, выгрузке писем и закреплении доступа через вредоносные правила почтового ящика или регистрацию новых устройств. Проверьте необычные входы по коду устройства, обмен токенами, новые правила и зарегистрированные устройства. При компрометации следуйте рекомендациям Microsoft по реагированию на кражу токенов, включая отзыв токенов обновления и проверку изменений почты.
Что делать службам безопасности
Назначьте ответственных по трём направлениям: уязвимость и исправление NetScaler, обновления устройств Apple и расследование учётных записей Microsoft 365. Собирайте доказательства отдельно. Межсетевой экран помогает ограничивать доступ к вредоносным адресам и наблюдать сетевую активность, однако отзывать токены и устанавливать исправления нужно непосредственно на затронутых платформах.


