跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 3 小时前精选AI 评分82

Citrix修复NetScaler SAML零日漏洞,CVE-2026-88779已被定向利用

New NetScaler Zero-Day Exploited in Targeted Attacks Can Knock SAML Deployments Offline

AI 导读

Citrix已为NetScaler ADC和Citrix NetScaler Gateway的CVE-2026-88779发布安全更新;该高危内存溢出漏洞已在定向零日攻击中被利用,并可能在特定SAML部署条件下导致拒绝服务。修复版本包括14.1-73.41、13.1-64.28及13.1-FIPS和13.1-NDcPP的13.1-37.282,CISA要求联邦机构在2026年10月7日前应用补丁。

推荐理由

文章给出漏洞编号、影响前提、受影响部署与修复版本,并说明CISA已将其纳入KEV,可帮助使用SAML的NetScaler管理员快速核对暴露面并安排补丁。

来源:The Hacker News · thehackernews.com