安全 · 2026年9月30日

也发布于 Svenska, English, 한국어, Español

Citrix Netscaler 出现关键安全漏洞导致代码注入

silver and black combination lock
Nicolas HIPPERT / Unsplash

Citrix Netscaler 设备被发现存在两个新的零日漏洞,这些漏洞允许攻击者在受影响的设备上进行代码注入。

威胁情报公司 watchTowr 指出,这两个漏洞均为远程代码执行漏洞,且在法证调查中被发现已在实际环境中被利用。安全研究员 Kevin Beaumont 也证实了该漏洞的真实性。尽管有建议将设备立即断网,但 Citrix 目前并未建议采取关机措施,而是告知客户其软件开发人员正在全天候工作以开发修复方案。

Citrix 随后发布了安全警告和缓解指南,列出了多个严重程度为关键或高的通用漏洞披露。目前,该厂商已为 Netscaler 13.1 和 14.1 版本提供更新。这些新版本已列在公开的下载页面上,但仅限客户下载。管理员被敦促尽快安装补丁,以防止漏洞被利用。

美国网络安全和基础设施安全局 CISA 已在其已知被利用漏洞列表中以及通过单独的警告提示对这些漏洞发出警告,荷兰国家网络安全中心 NCSC 同样发出了警告。德国联邦信息安全局 BSI 的网站上尚未出现官方信息。