安全 · 2026年9月30日
也发布于 Norsk, Português (Brasil), ไทย
Citrix确认两起 NetScaler 零日远程代码执行漏洞被利用
Citrix 已确认两起关键 NetScaler 远程代码执行漏洞(CVE-2026-88771 与 CVE-2026-88772)正在被攻击者利用,并已发布安全补丁。
这两起漏洞被视为零日漏洞,安全研究人员、IT 供应商和国家网络安全机构已在周末私下警告组织。NetScaler 设备常被部署为面向互联网的边缘设备,提供远程访问和应用交付服务,若被攻破可为攻击者提供网络外围的初始立足点。
Citrix 管理员在 Reddit 上报告称,IT 供应商和安全团队已私下联系其组织,建议立即关闭 NetScaler 设备。随后,CERT 与国家网络安全机构也向组织通报。
安全公司 watchTowr 公开警告称,已“迅速响应传闻”,确认多起未补丁的 NetScaler RCE 漏洞正在野外被利用。
Citrix 在安全公告 CTX697096 中确认漏洞并发布补丁。CVE-2026-88771 由于输入验证不当导致远程代码执行,严重性评分 9.5;CVE-2026-88772 为内存溢出漏洞,亦可导致远程代码执行或拒绝服务,严重性评分 9.5。两者均影响所有 NetScaler ADC 与 NetScaler Gateway 部署。
公告指出,受影响的版本包括 Secure Private Access Hybrid 部署,需升级至推荐版本。公告仅适用于客户管理的 NetScaler ADC 与 NetScaler Gateway,Citrix 正在升级其云服务与自适应身份验证。
公告还修复了六个其他 NetScaler 漏洞,累计修复八个漏洞。
在 Citrix 公布漏洞前,荷兰国家网络安全中心(NCSC-NL)据称已向荷兰组织预先发出通知,警告两起关键 NetScaler 零日漏洞。通知称已收到欧洲 CERT 的信息,指出两起漏洞均可导致远程代码执行。NCSC 还表示,攻击尝试可能在 Citrix 发布补丁后增加。
NCSC 之所以提前警告,是因为 NetScaler 升级可能导致停机,提前通知可让组织有时间准备、实施防护并尽快安装补丁。