文章总结: Citrix官方紧急修复NetScalerADC与Gateway设备两个被野外利用的0dayRCE漏洞,编号CVE-2026-88771与CVE-2026-88772,CVSS评分高达9.5,无需认证即可远程执行任意代码,影响所有默认配置部署。同批修复另外6个漏洞。建议管理员立即升级至14.1-73.37及以上或13.1-64.23及以上版本,仅靠配置策略无法防护,必须打补丁。
综合评分: 85
文章分类: 漏洞预警,应急响应,漏洞分析
Citrix NetScaler 2个0day RCE漏洞已被野外利用!CVSS 9.5
看雪学苑
2026年9月28日 17:59
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Citrix官方已发布紧急安全更新,确认攻击者正在利用NetScaler ADC与NetScaler Gateway设备上的2个高危零日远程代码执行漏洞,未做防护的设备面临直接入侵风险。
本次曝光的两个核心漏洞编号为 CVE-2026-88771、CVE-2026-88772,CVSS v4.0评分均高达9.5分,攻击者无需身份认证,就可远程执行任意代码,暴露在互联网上的网关设备风险极高。
CVE-2026-88771(输入验证缺陷)
影响范围极广:所有NetScaler ADC、Gateway部署实例全部中招,包含出厂默认配置,无需开启额外功能。黑客可直接远程执行任意系统命令,是本次事件最危险的漏洞,仅靠配置加固无法替代补丁升级。
CVE-2026-88772(内存溢出漏洞)
当设备开启DTLS时可触发,能够实现远程代码执行或拒绝服务攻击;而VPN虚拟服务器默认就启用DTLS,大量VPN设备天然处于暴露状态。
这类设备部署在企业网络边界,承载内外网可信流量。一旦漏洞被利用,黑客可快速拿下边界网关,以此为跳板在内网横向移动、窃取账号凭证,对政企机构威胁巨大。
本次漏洞最早由watchTowr团队在取证分析过程中发现,在Citrix正式发布CVE编号、受影响版本、IOC以及补丁包之前,部分企业已经临时选择隔离公网暴露设备,等待官方处置方案。
同批次修复其余6个漏洞
本次紧急更新一并修复另外6个安全漏洞,分级如下:
-
CVE-2026-88773(CVSS 9.3 严重级):HTTP请求走私漏洞,启用HTTP配置的环境会受影响,可能污染下游系统。
-
CVE-2026-88774(CVSS 7.0 高危):HTTP URL策略绕过,可利用非标准化URL绕过WAF和URL类安全规则。
-
CVE-2026-88775 / 88776 / 88777(CVSS 8.8 高危):三例内存溢出漏洞,分别影响Gateway/AAA虚拟服务器、Oracle负载均衡、非HTTP七层协议业务,可能造成内存损坏、服务异常宕机。
-
CVE-2026-88778(CVSS 8.8 高危):TCP初始序列号可预测漏洞,在关闭增强ISN生成功能的TCP虚拟服务器上,可被用于TCP连接劫持类攻击。
修复版本建议
管理员请尽快升级至以下版本:
-
NetScaler ADC / Gateway:14.1-73.37 及以上、13.1-64.23 及以上
-
FIPS、NDcPP专用固化版本:14.1-73.37 FIPS、13.1-37.279
CVE-2026-88771在默认安装环境下即可触发,仅依靠配置策略无法彻底防护,必须打补丁。同时建议全面自查配置项:DTLS、HTTP/SSL虚拟服务器、Gateway/AAA服务、Oracle负载均衡、非HTTP七层协议、TCP增强ISN生成开关。
资讯来源:cybersecuritynews.com
球分享
球点赞
球在看
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:看雪学苑 《Citrix NetScaler 2个0day RCE漏洞已被野外利用!CVSS 9.5》