Citrix修复NetScaler SAML零日漏洞,CVE-2026-88779已被定向利用
New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline
AI 导读
Citrix已为NetScaler ADC和Citrix NetScaler Gateway的CVE-2026-88779发布安全更新;该高危内存溢出漏洞已在定向零日攻击中被利用,并可能在特定SAML部署条件下导致拒绝服务。修复版本包括14.1-73.41、13.1-64.28及13.1-FIPS和13.1-NDcPP的13.1-37.282,CISA要求联邦机构在2026年10月7日前应用补丁。
推荐理由
文章给出漏洞编号、影响前提、受影响部署与修复版本,并说明CISA已将其纳入KEV,可帮助使用SAML的NetScaler管理员快速核对暴露面并安排补丁。
来源:The Hacker News · thehackernews.com