查看: 176|回复: 0

NetScaler 零日 CVE-2026-88771 在野利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Citrix 在周末紧急发布 NetScaler ADC 和 NetScaler Gateway 补丁,修复 8 个漏洞,其中两个零日 CVE-2026-88771、CVE-2026-88772 已确认被在野利用,CVSS 评分均为 9.5。CISA 已将这两个漏洞加入 KEV 目录并发布警报。

CVE-2026-88771 是无需认证的远程代码执行漏洞,影响所有 NetScaler ADC 和 Gateway 部署,包括默认配置。CVE-2026-88772 是内存溢出,可用于远程代码执行或 DoS 攻击,影响启用 DTLS 配置的设备;原文称 DTLS 在 VPN 虚拟服务器上是默认设置。Citrix 公告共涉及远程代码执行、HTTP 请求走私、DoS 和安全绕过等问题。

周末有 NetScaler 管理员在 Reddit 表示,IT 供应商、CERT 团队和 MDR 提供商要求他们立即关闭设备,且通常没有解释原因。部分警告来自荷兰国家网络安全中心 NCSC-NL 的 TLP:AMBER 预通知。按 Reddit 线程中出现的副本,NCSC-NL 称从欧洲伙伴 CERT 获悉这两个零日,并已在全球多个 Citrix 客户中发现利用。部分管理员将 NetScaler 下线,另一些人表示未收到官方通知。

CISA 表示,威胁行为者正在全球积极利用这些漏洞,并敦促用户和管理员审查 Citrix 公告;若可能,应在打补丁前检查失陷指标。Citrix 已提供 IoC。CISA 的 KEV 目录目前包含十多个 Citrix NetScaler 漏洞,包括近期加入的 CVE-2026-19490 和 CVE-2026-8452。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-28 17:30 , Processed in 0.021220 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部