---
title: Citrix确认两起 NetScaler 零日远程代码执行漏洞被利用
url: https://www.dataloco.com/zh/citrix-netscaler-2
published: 2026-09-30T03:32:24+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/citrix-admins-warned-to-shut-down-netscalers-over-2-exploited-zero-days/
organizations: Citrix, NCSC-NL, watchTowr
publisher: Dataloco
---

# Citrix确认两起 NetScaler 零日远程代码执行漏洞被利用

Citrix 已确认两起关键 NetScaler 远程代码执行漏洞（CVE-2026-88771 与 CVE-2026-88772）正在被攻击者利用，并已发布安全补丁。

这两起漏洞被视为零日漏洞，安全研究人员、IT 供应商和国家网络安全机构已在周末私下警告组织。NetScaler 设备常被部署为面向互联网的边缘设备，提供远程访问和应用交付服务，若被攻破可为攻击者提供网络外围的初始立足点。

Citrix 管理员在 Reddit 上报告称，IT 供应商和安全团队已私下联系其组织，建议立即关闭 NetScaler 设备。随后，CERT 与国家网络安全机构也向组织通报。

安全公司 watchTowr 公开警告称，已“迅速响应传闻”，确认多起未补丁的 NetScaler RCE 漏洞正在野外被利用。

Citrix 在安全公告 CTX697096 中确认漏洞并发布补丁。CVE-2026-88771 由于输入验证不当导致远程代码执行，严重性评分 9.5；CVE-2026-88772 为内存溢出漏洞，亦可导致远程代码执行或拒绝服务，严重性评分 9.5。两者均影响所有 NetScaler ADC 与 NetScaler Gateway 部署。

公告指出，受影响的版本包括 Secure Private Access Hybrid 部署，需升级至推荐版本。公告仅适用于客户管理的 NetScaler ADC 与 NetScaler Gateway，Citrix 正在升级其云服务与自适应身份验证。

公告还修复了六个其他 NetScaler 漏洞，累计修复八个漏洞。

在 Citrix 公布漏洞前，荷兰国家网络安全中心（NCSC-NL）据称已向荷兰组织预先发出通知，警告两起关键 NetScaler 零日漏洞。通知称已收到欧洲 CERT 的信息，指出两起漏洞均可导致远程代码执行。NCSC 还表示，攻击尝试可能在 Citrix 发布补丁后增加。

NCSC 之所以提前警告，是因为 NetScaler 升级可能导致停机，提前通知可让组织有时间准备、实施防护并尽快安装补丁。

## This story in other languages

- [Norsk](https://www.dataloco.com/no/citrix-bekrefter-at-to-sarbarheter-i-netscaler-er-utnyttet-i-angrep)
- [Português (Brasil)](https://www.dataloco.com/pt-br/citrix-confirma-duas-falhas-criticas-de-rce-em-netscaler-exploradas-em-ataques)
- [ไทย](https://www.dataloco.com/th/citrix-zero-day-netscaler)
