CISA称攻击者正全球利用Citrix NetScaler两项严重漏洞
CISA Says Attackers Are Exploiting Two Critical Citrix NetScaler Flaws Globally
AI 导读
CISA已将Citrix NetScaler ADC和Gateway的两项严重漏洞CVE-2026-88771、CVE-2026-88772加入KEV目录,并收到全球主动利用报告。问题分别涉及未认证命令执行及内存缓冲区操作限制不当;修复版本包括14.1-73.37、13.1-64.23及对应FIPS版本,CISA建议机构评估暴露、优先缓解,FCEB机构期限为2026年9月30日。
推荐理由
对使用Citrix NetScaler的团队评估全球主动利用风险、确认适用修复版本和处置暴露设备具有直接参考价值。
来源:The Hacker News · thehackernews.com