网络安全

Citrix确认NetScaler中的两个零日漏洞遭到利用并发布紧急更新

Citrix确认,NetScaler ADC和NetScaler Gateway中的两个远程代码执行严重漏洞正被用于实际攻击,并发布了修复更新。第一个漏洞影响所有部署,包括默认配置;第二个漏洞与启用DTLS有关,而DTLS在虚拟VPN服务器上默认启用。

2026-09-27
1 分钟阅读
2 浏览量
certi.news Editorial Team
Citrix确认NetScaler中的两个零日漏洞遭到利用并发布紧急更新

Citrix确认,NetScaler ADC和NetScaler Gateway设备中的两个零日漏洞遭到利用,此前该公司已在周末向相关机构和安全团队发出特别警告。该公司发布了安全公告CTX697096及修复这两个漏洞的更新,同时还修复了另外六个漏洞,使本次更新修复的缺陷总数达到八个。

两个严重性评分为9.5的漏洞

第一个漏洞CVE-2026-88771的严重性评分为9.5,源于输入验证不当。未经身份验证的攻击者可利用该漏洞远程执行任意命令。Citrix表示,该漏洞影响所有NetScaler ADC和NetScaler Gateway部署,包括默认配置,且不要求启用额外功能。

CVE-2026-88772是一个严重性评分为9.5的内存越界漏洞,可能导致远程执行命令或拒绝服务。利用该漏洞要求设备启用DTLS;需要指出的是,DTLS在虚拟VPN服务器上默认启用。

受影响的版本

受影响的版本包括14.1版中早于14.1-73.37的NetScaler ADC和NetScaler Gateway,以及13.1版中早于13.1-64.23的版本。列表还包括早于14.1-73.37 FIPS的NetScaler ADC FIPS,以及早于13.1-37.279的NetScaler ADC FIPS和NDcPP。使用NetScaler实例的Secure Private Access Hybrid部署也受到影响,需要升级到建议的版本。

该公告适用于由客户管理的NetScaler ADC和NetScaler Gateway设备。至于由Citrix管理的云服务,包括Citrix-managed Adaptive Authentication,则由Cloud Software Group负责升级。

官方确认带来了哪些变化?

NetScaler设备通常作为面向互联网的访问点,用于提供远程访问并向内部网络交付应用程序。因此,攻破这些设备可能使攻击者在网络边界处获得立足点,而无需先攻破内部终端设备。Citrix确认,已在尚未采取缓解或修复措施的部署中发现对这两个漏洞的利用。

供应商、 անվտանգության团队和国家机构此前已要求部分机构关闭NetScaler设备,而watchTowr警告称,已有可靠信息表明,未经修复的远程执行漏洞利用信息正在流通。荷兰国家网络安全中心的一份通知也称,已在全球多家Citrix客户处发现利用行为,但未确定攻击的传播范围。

负责人应检查的事项

机构应尽快将受影响的NetScaler设备升级到已修复的版本。如果无法立即执行更新,本文建议,在运营要求允许的情况下,暂时减少设备暴露于互联网的程度,直至安装修复程序。执行时机仍然十分重要,因为NetScaler升级可能导致运营中断,同时技术细节和更新内容的发布也可能增加利用尝试。

新闻来源
BleepingComputer
查看原始来源 ↗
c
作者

certi.news Editorial Team

同一分类

你可能还喜欢

查看所有新闻