关注最新报道、解读和相关科技故事。
CISA将编号为CVE-2026-88771和CVE-2026-88772的两项NetScaler漏洞列入已遭利用漏洞目录,并要求美国联邦民事政府机构在9月30日前保护受影响设备。这两项漏洞可在未经身份验证的情况下实现远程命令执行,而Citrix警告称,入侵指标可能无法揭示所有遭入侵情况。
Check Point 确认,Security Gateway 中的两个漏洞正遭到积极利用,其中一个可在认证前远程执行命令,另一个自 2026 年 7 月 23 日起被作为零日漏洞利用。CISA 已将这两个漏洞列入已知遭利用漏洞目录,并要求美国联邦机构在 9 月 25 日前应用修复或缓解措施。
CISA将Zyxel GS1900交换机中的CVE-2026-7273漏洞加入已遭利用漏洞目录,并要求美国联邦民事机构在周四前完成修复。GreyNoise称,攻击者已利用该漏洞入侵了48个国家的996台交换机。