安全 · 2026年10月1日

CISA要求联邦机构在周三之前修复被利用的Citrix漏洞

A close up of a computer circuit board
Luke Jones / Unsplash

网络安全和基础设施安全局(CISA)已要求美国政府机构在周末之前保护其系统,以防止利用两个关键Citrix NetScaler漏洞的攻击。

Citrix在国家网络安全机构、IT供应商和安全团队私下联系Citrix客户并建议他们关闭NetScaler设备几天后发布了安全更新,以解决这些漏洞(追踪为CVE-2026-88771和CVE-2026-88772)。

例如,荷兰国家网络安全中心(NCSC-NL)报告警告荷兰组织有关两个没有CVE ID的关键NetScaler零日漏洞,这些漏洞允许威胁行为者直接将shell代码放入内存中。

周日,Citrix确认这两个漏洞在零日攻击中被积极利用,并敦促客户立即修补其系统。

这两个漏洞允许未经身份验证的攻击者在易受攻击的NetScaler设备上获得远程代码执行权限。第一个漏洞影响所有默认配置的NetScaler ADC和NetScaler Gateway部署,而第二个漏洞要求启用DTLS(Citrix指出DTLS在VPN虚拟服务器上默认启用)。

CISA还将CVE-2026-88771和CVE-2026-88772添加到已知被利用漏洞(KEV)目录,并要求联邦平民执行机构(FCEB)在9月30日之前保护所有易受攻击的Citrix设备,按照绑定操作指令(BOD)26-04的要求。