关注最新报道、解读和相关科技故事。
攻击者利用 Citrix NetScaler 设备中的两个零日漏洞植入 PHP 后门和网络监听工具,同时获取 root 权限、窃取凭据并在网络内部横向移动。Citrix 已发布安全更新,而 Mandiant 警告称,禁用 DTLS 只能缓解其中一个漏洞。
CISA将编号为CVE-2026-88771和CVE-2026-88772的两项NetScaler漏洞列入已遭利用漏洞目录,并要求美国联邦民事政府机构在9月30日前保护受影响设备。这两项漏洞可在未经身份验证的情况下实现远程命令执行,而Citrix警告称,入侵指标可能无法揭示所有遭入侵情况。
Citrix确认,NetScaler ADC和NetScaler Gateway中的两个远程代码执行严重漏洞正被用于实际攻击,并发布了修复更新。第一个漏洞影响所有部署,包括默认配置;第二个漏洞与启用DTLS有关,而DTLS在虚拟VPN服务器上默认启用。