---
title: 新的NetScaler零日漏洞被针对性攻击利用
url: https://www.dataloco.com/zh/netscaler
published: 2026-10-08T02:21:20+00:00
language: zh
section: 安全
source: https://thehackernews.com/2026/10/new-netscaler-zero-day-exploited-in.html
organizations: citrix, cve-2026-88779, cisa, watchtowr, bishop fox, netscaler
publisher: Dataloco
---

# 新的NetScaler零日漏洞被针对性攻击利用

Citrix发布了针对NetScaler ADC和NetScaler Gateway中一个高严重性安全漏洞的安全更新，该漏洞已被针对性零日攻击利用。

该漏洞被跟踪为CVE-2026-88779，CVSS得分为8.7（满分为10.0）。

Citrix表示：“CVE-2026-88779是Citrix NetScaler ADC和Citrix NetScaler Gateway中的内存溢出漏洞，特定部署条件下可能导致拒绝服务。”

要成功利用此漏洞，NetScaler ADC或NetScaler Gateway必须配置为SAML服务提供商或SAML身份提供商。客户可以通过检查其配置来确认NetScaler部署是否符合预条件。

Citrix的Cloud Software Group对报告此漏洞的Bishop Fox和watchTowr表示感谢。watchTowr在X平台上分享的帖子中表示，它能够在检测到NetScaler蜜罐活动后几小时内重现该安全漏洞。

Citrix承认：“我们观察到未缓解的NetScaler部署遭到针对性攻击，可能导致拒绝服务。如果条件被重复触发，服务可能会保持不可用。我们的分析表明，该问题影响服务可用性，我们尚未发现对客户数据完整性的影响。”

补丁发布后，Citrix表示正在跟踪与客户管理的NetScaler部署中SAML身份验证相关的新问题，涉及与Gateway或AAA功能结合使用的SAML身份验证的部署。

这一发展也紧随对CVE-2026-88771和CVE-2026-88772的活跃利用报告，这些漏洞被用来在被攻陷的系统上植入Web Shell和隧道工具。

美国网络安全和基础设施安全局（CISA）已将CVE-2026-88779添加到其已知被利用漏洞目录中，要求联邦机构在2026年10月7日之前应用补丁。

## This story in other languages

- [العربية](https://www.dataloco.com/ar/tkryr-gdyd-ykshf-astghlal-thghr-sfr-yom-fy-nytsklr-lasthdaf-hgmat-msthdf)
- [Español](https://www.dataloco.com/es/nuevo-zero-day-de-netscaler-explotado-en-ataques-dirigidos)
- [Português (Brasil)](https://www.dataloco.com/pt-br/novo-zero-day-do-netscaler-explorando-falha-de-seguranca-em-ataques-direcionados)
- [日本語](https://www.dataloco.com/ja/netscaler)
- [한국어](https://www.dataloco.com/ko/citrix-netscaler-adc-netscaler-gateway)
