К содержанию
Умно. Полезно. Иногда несерьёзно.
Citrix
БрендыДосье

Citrix

Американский разработчик софта для удалённого доступа и виртуализации

Фото: BleepingComputer

Основан
1989
Основатель
Эд Якобуччи
CEO
Том Краузе (CEO Cloud Software Group, с 2022 года)
Сотрудники
≈ 9700 (2021 год)
Штаб-квартира
Форт-Лодердейл, США
Сайт
citrix.com

Вехи развития

  1. 1989
    Основание

    Эд Якобуччи и пятеро инженеров IBM запустили Citrus в Техасе

  2. 1995
    WinFrame и IPO

    Первый тонкий клиент для Windows и выход на Nasdaq

  3. 1998
    MetaFrame

    Сделка с Microsoft по Windows Terminal Server

  4. 2003
    ExpertCity

    Покупка за $225 млн, сервисы GoToMyPC и GoToAssist

  5. 2005
    NetScaler

    Покупка производителя сетевых шлюзов

  6. 2007
    XenSource

    Покупка разработчика виртуализации за $500 млн

  7. 2022
    Уход с биржи

    Продажа за $16,5 млрд и объединение с TIBCO

  8. 2023
    Citrix Bleed

    Уязвимость NetScaler, утечка данных 35,9 млн клиентов Xfinity

  9. 2025
    CitrixBleed 2

    Критическая уязвимость, атаки сначала не признавались

  10. 2026
    Новая дыра в SAML

    Исправлена атакуемая уязвимость CVE-2026-88779

История

Citrix — американский разработчик софта для удалённого доступа: виртуальных рабочих столов и приложений, а также сетевых шлюзов NetScaler, через которые сотрудники компаний и госорганов подключаются к внутренним системам. С 2022 года Citrix принадлежит частной Cloud Software Group. Повод вспомнить о ней сейчас — в начале октября 2026 года Citrix закрыла уязвимость в NetScaler, которую хакеры уже использовали в атаках.

«Цитрус» из Техаса (1989–1997)

Компанию основал в 1989 году в Ричардсоне, штат Техас, Эд Якобуччи, бывший разработчик IBM. Он позвал с собой пятерых инженеров IBM и привлёк $3 млн стартового финансирования. Сначала фирма называлась Citrus, но из-за претензий к товарному знаку имя поменяли на Citrix — сочетание слов Citrus и UNIX.

Идея была в том, чтобы приложения работали на сервере, а пользователь видел их на простом терминале или старом компьютере. В 1995 году Citrix выпустила WinFrame — первый тонкий клиент для Windows. К 1994 году выручка дошла до $10 млн, а в 1995–1999 годах удваивалась каждый год.

В декабре 1995 года Citrix вышла на биржу Nasdaq под тикером CTXS. В первый день торгов акции подорожали вдвое, с $15 до $30. В 1997 году штаб-квартира переехала во Флориду, в Форт-Лодердейл.

Сделка с Microsoft и покупки (1998–2017)

В 1998 году Citrix выпустила MetaFrame 1.0 и договорилась с Microsoft о технологии для Windows Terminal Server Edition. Дальше компания росла за счёт покупок:

  • 2003 год — ExpertCity за $225 млн, вместе с ней пришли сервисы GoToMyPC и GoToAssist;
  • 2005 год — NetScaler, производитель сетевых шлюзов и систем доставки приложений;
  • 2007 год — XenSource за $500 млн, разработчик технологий виртуализации серверов и рабочих столов.

В 2016–2017 годах линейку GoTo выделили и объединили с LogMeIn в сделке на $1,8 млрд.

Уход с биржи (2022–2023)

В последний публичный, 2021 год выручка Citrix составила $3,22 млрд, в компании работали около 9700 человек. 29 сентября 2022 года её купили структуры фондов Vista Equity Partners и Evergreen Coast Capital, связанной с Elliott. Сделку оценили в $16,5 млрд с учётом долга, акционеры получили по $104 за акцию, а бумаги Citrix ушли с Nasdaq.

Новые владельцы объединили Citrix с другой своей компанией, TIBCO Software, в Cloud Software Group. Её возглавил Том Краузе. В 2023 году NetScaler стал отдельным подразделением внутри группы.

Проблемы и спорные эпизоды

Шлюзы NetScaler стоят на входе в корпоративные сети, поэтому их уязвимости становятся целью атак. Два эпизода получили собственные названия.

Citrix Bleed (CVE-2023-4966). Через неё 16–19 октября 2023 года хакеры проникли в системы американского провайдера Xfinity, принадлежащего Comcast. По данным AP со ссылкой на документы, поданные генпрокурору штата Мэн, пострадали почти 35,9 млн человек: утекли логины, хеши паролей, а у части клиентов — даты рождения, контакты и последние цифры номера соцстрахования.

CitrixBleed 2 (CVE-2025-5777). 17 июня 2025 года Citrix выпустила исправление для уязвимости с оценкой 9,3 из 10. 26 июня руководитель NetScaler Анил Шетти заявил, что признаков её эксплуатации нет. В начале июля в сети появились рабочие эксплойты, 10 июля агентство CISA внесло уязвимость в каталог активно эксплуатируемых, и на следующий день Citrix признала атаки. The Register описывал эту историю как случай, когда компания последней согласилась с тем, что её продукт атакуют.

Что сейчас (октябрь 2026)

В начале октября 2026 года Citrix выпустила исправление для новой уязвимости нулевого дня CVE-2026-88779 в NetScaler ADC и NetScaler Gateway. Её оценили в 8,7 балла из 10, она затрагивает устройства с входом по протоколу SAML. Официально Citrix говорит об атаках, которые приводили к отказу в обслуживании, но исследователи Кевин Бомонт и watchTowr Labs нашли признаки выполнения на шлюзах постороннего кода.

Исправления вошли в версии 14.1-73.41 и 13.1-64.28. CISA внесла уязвимость в каталог активно эксплуатируемых и обязала федеральные ведомства США закрыть её до 7 октября.

Источники: Wikipedia — Citrix Systems, Business Wire — завершение сделки по покупке Citrix, AP / WHYY — утечка данных Xfinity через Citrix Bleed, The Register — CitrixBleed 2 и позиция Citrix, BleepingComputer — уязвимость NetScaler в октябре 2026 года