AZTCOFWCYBER SECURITY SOLUTIONS
К обзорам безопасности ↗
НовостиРедакция AZTCOFW

Обзор безопасности конца сентября: уязвимости Citrix, обновления Apple и кража токенов Microsoft

Обзор угроз за неделю 24 сентября 2026 года с дополнением по бюллетеню Citrix NetScaler от 27 сентября. Для трёх разных проблем нужны разные меры.

Опубликовано
Иллюстрация к статье
Иллюстрация к статье · AZTCOFW

Citrix: обновите открытые системы NetScaler

В бюллетене от 27 сентября Citrix перечисляет восемь уязвимостей NetScaler ADC и Gateway. Компания сообщает, что CVE-2026-88771 и CVE-2026-88772 уже использовались против незащищённых установок. Первая затрагивает все конфигурации, включая стандартную, и может позволить удалённо выполнять команды без аутентификации. Вторая касается систем с включённым DTLS, в том числе VPN-виртуальных серверов, где DTLS включён по умолчанию. Определите затронутые устройства, установите рекомендованные Citrix исправления и проверьте признаки возможной компрометации. Бюллетень опубликован после 24 сентября и добавлен в этот обзор как последующее обновление.

Apple: обновления безопасности и проблема проверки учётной записи

В заметках безопасности к iOS 27 и iPadOS 27, опубликованным 14 сентября, указана CVE-2026-20683 — проблема аутентификации в процессе «Вход с Apple». Она могла позволить вредоносному приложению получить доступ к учётной записи Apple. Компания сообщает, что исправила её, улучшив управление состоянием. На странице обновлений безопасности Apple проверьте актуальную поддерживаемую версию для каждого устройства и убедитесь, что она установлена. Apple не описывает этот дефект как подтверждённую массовую кампанию кражи токенов.

Microsoft: фишинг с кодом устройства и кража токенов

В исследовании от 22 сентября Microsoft описывает EvilTokens — фишинговый сервис, который злоупотребляет легитимным входом по коду устройства. Пользователь может успешно войти в систему, одновременно передав злоумышленнику пригодные для повторного использования токены. Microsoft сообщает о доступе к почте, выгрузке писем и закреплении доступа через вредоносные правила почтового ящика или регистрацию новых устройств. Проверьте необычные входы по коду устройства, обмен токенами, новые правила и зарегистрированные устройства. При компрометации следуйте рекомендациям Microsoft по реагированию на кражу токенов, включая отзыв токенов обновления и проверку изменений почты.

Что делать службам безопасности

Назначьте ответственных по трём направлениям: уязвимость и исправление NetScaler, обновления устройств Apple и расследование учётных записей Microsoft 365. Собирайте доказательства отдельно. Межсетевой экран помогает ограничивать доступ к вредоносным адресам и наблюдать сетевую активность, однако отзывать токены и устанавливать исправления нужно непосредственно на затронутых платформах.

Источники и ссылки

  1. Citrix — NetScaler security bulletin CTX697096 (27 September 2026) ↗
  2. Apple — iOS 27 and iPadOS 27 security content (14 September 2026) ↗
  3. Apple — security releases ↗
  4. Microsoft — EvilTokens device-code phishing research (22 September 2026) ↗

Читайте также

Все материалы ↗

AZTCOFW / Контакты

Пусть следующее соединение
будет безопаснее.

Расскажите о своих планах. Мы поможем спроектировать защиту.

Обсудить со специалистом ↗
Политика конфиденциальности ↗

Поиск

Поиск по сайту и базе знаний на английском языке.

Начните с продукта, темы или вопроса.