安全 · 2026年10月1日

Citrix确认两处已被利用的严重零日漏洞,建议立即关闭NetScaler

a yellow and black background
Joshua Hoehne / Unsplash

Citrix确认NetScaler ADC和NetScaler Gateway中存在两处严重的零日漏洞,并建议用户立即关闭设备。此事件引发了广泛关注,尤其是在IT管理员中,他们接到了来自安全团队的紧急通知。

事件的起因是在上周末,管理员们在Reddit上得知来自其服务提供商或安全团队的指示,要求他们尽快关闭设备。部分管理员表示,他们与计算机安全事件响应团队(CERT)进行了联系,进一步确认了这一紧急情况。

据称,此次紧急情况源于荷兰网络安全和隐私局(NCSC)向荷兰组织发出的预警,提到两处漏洞可能导致远程代码执行,这些漏洞是在对客户事件的调查中被Citrix发现的。

在Citrix发布的安全公告中,有关这两处漏洞的详细信息被公开,CVE-2026-88771和CVE-2026-88772被标记为严重级别,CVSS评分为9.5。Citrix指出,这些漏洞已经在未修补的NetScaler部署中被观察到,并且CISA已将其添加至其已知利用漏洞(KEV)目录,确认其在全球范围内被积极利用。

需要注意的是,之前在八月份发布的补丁并未修复这些新发现的漏洞,因此用户必须重新更新其设备以确保安全。