---
title: CISA要求联邦机构在周三之前修复被利用的Citrix漏洞
url: https://www.dataloco.com/zh/cisacitrix
published: 2026-10-01T06:46:54+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-exploited-citrix-flaws-by-wednesday/
organizations: CISA, Citrix, NCSC-NL, CERT-EU
publisher: Dataloco
---

# CISA要求联邦机构在周三之前修复被利用的Citrix漏洞

网络安全和基础设施安全局（CISA）已要求美国政府机构在周末之前保护其系统，以防止利用两个关键Citrix NetScaler漏洞的攻击。

Citrix在国家网络安全机构、IT供应商和安全团队私下联系Citrix客户并建议他们关闭NetScaler设备几天后发布了安全更新，以解决这些漏洞（追踪为CVE-2026-88771和CVE-2026-88772）。

例如，荷兰国家网络安全中心（NCSC-NL）报告警告荷兰组织有关两个没有CVE ID的关键NetScaler零日漏洞，这些漏洞允许威胁行为者直接将shell代码放入内存中。

周日，Citrix确认这两个漏洞在零日攻击中被积极利用，并敦促客户立即修补其系统。

这两个漏洞允许未经身份验证的攻击者在易受攻击的NetScaler设备上获得远程代码执行权限。第一个漏洞影响所有默认配置的NetScaler ADC和NetScaler Gateway部署，而第二个漏洞要求启用DTLS（Citrix指出DTLS在VPN虚拟服务器上默认启用）。

CISA还将CVE-2026-88771和CVE-2026-88772添加到已知被利用漏洞（KEV）目录，并要求联邦平民执行机构（FCEB）在9月30日之前保护所有易受攻击的Citrix设备，按照绑定操作指令（BOD）26-04的要求。
