Citrix
Американский разработчик софта для удалённого доступа и виртуализации
Фото: BleepingComputer
- Основан
- 1989
- Основатель
- Эд Якобуччи
- CEO
- Том Краузе (CEO Cloud Software Group, с 2022 года)
- Сотрудники
- ≈ 9700 (2021 год)
- Штаб-квартира
- Форт-Лодердейл, США
- Сайт
- citrix.com
Вехи развития
-
1989
Основание
Эд Якобуччи и пятеро инженеров IBM запустили Citrus в Техасе
-
1995
WinFrame и IPO
Первый тонкий клиент для Windows и выход на Nasdaq
-
1998
MetaFrame
Сделка с Microsoft по Windows Terminal Server
-
2003
ExpertCity
Покупка за $225 млн, сервисы GoToMyPC и GoToAssist
-
2005
NetScaler
Покупка производителя сетевых шлюзов
-
2007
XenSource
Покупка разработчика виртуализации за $500 млн
-
2022
Уход с биржи
Продажа за $16,5 млрд и объединение с TIBCO
-
2023
Citrix Bleed
Уязвимость NetScaler, утечка данных 35,9 млн клиентов Xfinity
-
2025
CitrixBleed 2
Критическая уязвимость, атаки сначала не признавались
-
2026
Новая дыра в SAML
Исправлена атакуемая уязвимость CVE-2026-88779
История
Citrix — американский разработчик софта для удалённого доступа: виртуальных рабочих столов и приложений, а также сетевых шлюзов NetScaler, через которые сотрудники компаний и госорганов подключаются к внутренним системам. С 2022 года Citrix принадлежит частной Cloud Software Group. Повод вспомнить о ней сейчас — в начале октября 2026 года Citrix закрыла уязвимость в NetScaler, которую хакеры уже использовали в атаках.
«Цитрус» из Техаса (1989–1997)
Компанию основал в 1989 году в Ричардсоне, штат Техас, Эд Якобуччи, бывший разработчик IBM. Он позвал с собой пятерых инженеров IBM и привлёк $3 млн стартового финансирования. Сначала фирма называлась Citrus, но из-за претензий к товарному знаку имя поменяли на Citrix — сочетание слов Citrus и UNIX.
Идея была в том, чтобы приложения работали на сервере, а пользователь видел их на простом терминале или старом компьютере. В 1995 году Citrix выпустила WinFrame — первый тонкий клиент для Windows. К 1994 году выручка дошла до $10 млн, а в 1995–1999 годах удваивалась каждый год.
В декабре 1995 года Citrix вышла на биржу Nasdaq под тикером CTXS. В первый день торгов акции подорожали вдвое, с $15 до $30. В 1997 году штаб-квартира переехала во Флориду, в Форт-Лодердейл.
Сделка с Microsoft и покупки (1998–2017)
В 1998 году Citrix выпустила MetaFrame 1.0 и договорилась с Microsoft о технологии для Windows Terminal Server Edition. Дальше компания росла за счёт покупок:
- 2003 год — ExpertCity за $225 млн, вместе с ней пришли сервисы GoToMyPC и GoToAssist;
- 2005 год — NetScaler, производитель сетевых шлюзов и систем доставки приложений;
- 2007 год — XenSource за $500 млн, разработчик технологий виртуализации серверов и рабочих столов.
В 2016–2017 годах линейку GoTo выделили и объединили с LogMeIn в сделке на $1,8 млрд.
Уход с биржи (2022–2023)
В последний публичный, 2021 год выручка Citrix составила $3,22 млрд, в компании работали около 9700 человек. 29 сентября 2022 года её купили структуры фондов Vista Equity Partners и Evergreen Coast Capital, связанной с Elliott. Сделку оценили в $16,5 млрд с учётом долга, акционеры получили по $104 за акцию, а бумаги Citrix ушли с Nasdaq.
Новые владельцы объединили Citrix с другой своей компанией, TIBCO Software, в Cloud Software Group. Её возглавил Том Краузе. В 2023 году NetScaler стал отдельным подразделением внутри группы.
Проблемы и спорные эпизоды
Шлюзы NetScaler стоят на входе в корпоративные сети, поэтому их уязвимости становятся целью атак. Два эпизода получили собственные названия.
Citrix Bleed (CVE-2023-4966). Через неё 16–19 октября 2023 года хакеры проникли в системы американского провайдера Xfinity, принадлежащего Comcast. По данным AP со ссылкой на документы, поданные генпрокурору штата Мэн, пострадали почти 35,9 млн человек: утекли логины, хеши паролей, а у части клиентов — даты рождения, контакты и последние цифры номера соцстрахования.
CitrixBleed 2 (CVE-2025-5777). 17 июня 2025 года Citrix выпустила исправление для уязвимости с оценкой 9,3 из 10. 26 июня руководитель NetScaler Анил Шетти заявил, что признаков её эксплуатации нет. В начале июля в сети появились рабочие эксплойты, 10 июля агентство CISA внесло уязвимость в каталог активно эксплуатируемых, и на следующий день Citrix признала атаки. The Register описывал эту историю как случай, когда компания последней согласилась с тем, что её продукт атакуют.
Что сейчас (октябрь 2026)
В начале октября 2026 года Citrix выпустила исправление для новой уязвимости нулевого дня CVE-2026-88779 в NetScaler ADC и NetScaler Gateway. Её оценили в 8,7 балла из 10, она затрагивает устройства с входом по протоколу SAML. Официально Citrix говорит об атаках, которые приводили к отказу в обслуживании, но исследователи Кевин Бомонт и watchTowr Labs нашли признаки выполнения на шлюзах постороннего кода.
Исправления вошли в версии 14.1-73.41 и 13.1-64.28. CISA внесла уязвимость в каталог активно эксплуатируемых и обязала федеральные ведомства США закрыть её до 7 октября.
Источники: Wikipedia — Citrix Systems, Business Wire — завершение сделки по покупке Citrix, AP / WHYY — утечка данных Xfinity через Citrix Bleed, The Register — CitrixBleed 2 и позиция Citrix, BleepingComputer — уязвимость NetScaler в октябре 2026 года
