安全 · 2026年10月8日

新的NetScaler零日漏洞被针对性攻击利用

A close-up of shiny black and white piano keys
Hadi Samadzad / Unsplash

Citrix发布了针对NetScaler ADC和NetScaler Gateway中一个高严重性安全漏洞的安全更新,该漏洞已被针对性零日攻击利用。

该漏洞被跟踪为CVE-2026-88779,CVSS得分为8.7(满分为10.0)。

Citrix表示:“CVE-2026-88779是Citrix NetScaler ADC和Citrix NetScaler Gateway中的内存溢出漏洞,特定部署条件下可能导致拒绝服务。”

要成功利用此漏洞,NetScaler ADC或NetScaler Gateway必须配置为SAML服务提供商或SAML身份提供商。客户可以通过检查其配置来确认NetScaler部署是否符合预条件。

Citrix的Cloud Software Group对报告此漏洞的Bishop Fox和watchTowr表示感谢。watchTowr在X平台上分享的帖子中表示,它能够在检测到NetScaler蜜罐活动后几小时内重现该安全漏洞。

Citrix承认:“我们观察到未缓解的NetScaler部署遭到针对性攻击,可能导致拒绝服务。如果条件被重复触发,服务可能会保持不可用。我们的分析表明,该问题影响服务可用性,我们尚未发现对客户数据完整性的影响。”

补丁发布后,Citrix表示正在跟踪与客户管理的NetScaler部署中SAML身份验证相关的新问题,涉及与Gateway或AAA功能结合使用的SAML身份验证的部署。

这一发展也紧随对CVE-2026-88771和CVE-2026-88772的活跃利用报告,这些漏洞被用来在被攻陷的系统上植入Web Shell和隧道工具。

美国网络安全和基础设施安全局(CISA)已将CVE-2026-88779添加到其已知被利用漏洞目录中,要求联邦机构在2026年10月7日之前应用补丁。